Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/d5sec/cve-2021-43609-poc
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubd5sec/cve-2021-43609-poc

CVE-2021-43609-POC

Proof-of-Concept-Exploit für CVE-2021-43609, das eine SQL-Injection über Datei-Lesen bis hin zu einer Remote-Code-Execution-Kette gegen die Spiceworks-Helpdesk-Software demonstriert.

Repository anzeigen
512vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spiceworks Sort SQLi

Es gibt eine SQLi in einem sort Parameter von Spiceworks. Die vollständige Exploit-Kette ist SQLi -> Datei-Lesen -> RCE.

Demo

asciicast

Voraussetzungen

root@kitploit:~
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install

Stufe 1

Verwenden Sie poc.py, um die SQLi -> Datei-Lesen auszunutzen und die secret_key_base Umgebungsvariable zu extrahieren. Es wird dann ein PoC-Ruby-Skript generieren, um eine Reverse-Shell zu erhalten, mit den aus poc.py ermittelten Werten.

Verwendung

root@kitploit:~
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]

There's a SQLi in a `sort` parameter of Spiceworks. The exploit chain is SQLi -> file read -> RCE.

optional arguments:
  -h, --help            show this help message and exit
  --rhost RHOST         https://example.com
  --lhost LHOST         10.10.10.10
  --lport LPORT         9001
  -u USER, --user USER  [email protected]
  -p PASSWORD, --password PASSWORD
                        P@$$w0rd!
  -e ENV_PATH, --env_path ENV_PATH
                        Path to environment variables

Stufe 2

Verwenden Sie rce.rb. Starten Sie einen nc-Listener auf der IP und dem Port, die Sie in Stufe 1 angegeben haben, dann einfach:

root@kitploit:~
cd rce && ruby rce.rb

Voila!

Danksagungen

  • @aidanstansfield
Tool herunterladen