Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-12725-Command-Injection — ZeroShell 3.9.0 Remote-Befehlseinschleusung | Kitploit
Tools/GitHubGitHub/hev0x/cve-2019-12725-command-injection
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubhev0x/cve-2019-12725-command-injection

CVE-2019-12725-Command-Injection

ZeroShell 3.9.0 Remote-Befehlseinschleusung

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
21vor 5 JahrenNoch nicht geprüft

POC CVE-2019-12725-Remote-Command-Execution

ZeroShell 3.9.0 Remote-Befehlseinschleusung

  • Zeroshell 3.9.0 ist anfällig für eine Remote-Befehlseinschleusung. Dieses Problem tritt auf, weil die Webanwendung einige HTTP-Parameter falsch behandelt. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er Betriebssystembefehle in die anfälligen Parameter einschleust.

Exploit-Nutzung

Befehle:

$ sudo python ZeroShell_RCE.py -u <Base_Host>

  • Referenzen:

    https://www.exploit-db.com/exploits/49862

    https://packetstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.html

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12725

Tool herunterladen