Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-17625 — Funktionierender Exploit-Code für CVE-2019-17625 | Kitploit
Tools/GitHubGitHub/ekultek/cve-2019-17625
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubekultek/cve-2019-17625

CVE-2019-17625

Funktionierender Exploit-Code für CVE-2019-17625

Repository anzeigen
189vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-17625

Es gibt eine gespeicherte XSS-Schwachstelle in rambox 0.6.9 aufgrund unsanitärer Parameter im Namensfeld beim Hinzufügen eines Dienstes. Da rambox auf NodeJS läuft, können Betriebssystembefehle in einen <a>- oder ``-Tag injiziert werden.

Hinweis: Dieser Code wurde nur unter MacOS getestet und muss möglicherweise für andere Betriebssysteme angepasst werden.

Exploit-Code

Der Exploit-Code erstellt einen Dienst (unter Verwendung von Discord als Basis). Die Shell erfordert, dass das System mkfifo installiert hat. Sie können die Payload natürlich durch jede beliebige ersetzen.

PoC

rce_rambox_poc

Tool herunterladen