Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xdeku/cve-2021-42669
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub0xdeku/cve-2021-42669

CVE-2021-42669

CVE-2021-42669 - Remotecodeausführung durch eine Schwachstelle beim uneingeschränkten Hochladen von Dateien im Online-Portal-System für Ingenieure.

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42669

CVE-2021-42669 - Remote-Code-Ausführung durch eine Schwachstelle beim uneingeschränkten Dateiupload im Ingenieure Online-Portal-System.

Technische Beschreibung:

Im Engineers Online Portal System existiert eine Schwachstelle durch uneingeschränkten Dateiupload. Ein Angreifer kann diese Schwachstelle ausnutzen, um eine Remote-Code-Ausführung auf dem betroffenen Webserver zu erlangen. Sobald ein Avatar hochgeladen wird, wird er in das Verzeichnis /admin/uploads/ hochgeladen und ist für alle Benutzer zugänglich. Durch das Hochladen einer einfachen php Webshell kann der Angreifer eine Remote-Code-Ausführung auf dem Webserver erlangen.

Betroffene Komponenten -

Anfällige Seite - teacher_avatar.php

CVE-2021-42669.py Verwendung -

root@kitploit:~
# Upload a simple webshell to the target machine - 
python CVE-2021-42669.py <target_ip> <target_port> <target_uri> <username> <password>

Beispiel -

root@kitploit:~
python CVE-2021-42669.py 127.0.0.1 80 /nia_uoz_monitoring_system/ MyUserName MyPassword

Proof of Concept (PoC) -

CVE-2021-42669

Referenzen -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42669

https://nvd.nist.gov/vuln/detail/CVE-2021-42669

Entdeckt von -

Alon Leviev (0xDeku), 22. Oktober 2021.

Tool herunterladen