Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40905 — Proof-of-concept-Exploit für CVE-2021-40905, eine Schwachstelle zur Remote-Codeausführung in der CheckMK Management Web Console durch manipulierte .mkp-Erweiterungspakete. | Kitploit
Tools/GitHubGitHub/edgarloyola/cve-2021-40905
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubedgarloyola/cve-2021-40905

CVE-2021-40905

Proof-of-concept-Exploit für CVE-2021-40905, eine Schwachstelle zur Remote-Codeausführung in der CheckMK Management Web Console durch manipulierte .mkp-Erweiterungspakete.

Repository anzeigen
3vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40905 - RCE via eine manipulierte .mkp-Datei

Anwendung: CheckMK Management Web Console

Software-Revision: Kleiner oder gleich 2.0.0p17

Angriffstyp: RCE

Lösung: Noch offen, oder die auf [https://exchange.checkmk.com/] geteilten MKPs werden manuell von CheckMK geprüft, die nach bösartigem Code oder verdächtigen Importen usw. suchen.

Zusammenfassung: Die Web-Management-Konsole der CheckMK Enterprise Edition (Versionen 1.5.0 bis 2.0.0p17) bereinigt das Hochladen von ".mkp"-Dateien (Erweiterungspakete) nicht ordnungsgemäß, was eine Remote-Code-Ausführung ermöglicht. Für eine erfolgreiche Ausnutzung ist der Zugriff auf das Web-Management-Interface erforderlich, entweder mit gültigen Anmeldedaten oder mit einer gekaperten Sitzung eines Benutzers mit Administratorrolle.

Technische Beschreibung: Siehe CVE-2021-40905

Timeline:

  • 2021-09-01 Probleme entdeckt.
  • 2021-09-06 Erster Kontakt mit dem Anbieter per E-Mail.
  • 2021-09-08 Antwort des Anbieters. RCE-Schwachstellen wurden bereits erkannt und sollten im nächsten Release behoben werden.
  • 2022-03-25 Öffentliche Offenlegung.

Reference:

  • https://exchange.checkmk.com/
  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40905
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40905
Tool herunterladen