Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-13159 — CVE-2020-13159 - Artica Proxy vor 4.30.000000 Community Edition ermöglicht die Einschleusung von Betriebssystembefehlen. | Kitploit
Tools/GitHubGitHub/infosec4fun/cve-2020-13159
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubinfosec4fun/cve-2020-13159

CVE-2020-13159

CVE-2020-13159 - Artica Proxy vor 4.30.000000 Community Edition ermöglicht die Einschleusung von Betriebssystembefehlen.

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-13159 - Artica Proxy vor 4.30.000000 Community Edition ermöglicht mehrere OS-Befehleinschleusungen.

Produktbeschreibung: Artica Tech bietet eine leistungsstarke, aber einfach zu bedienende Lösung, die normalerweise großen und multinationalen Unternehmen vorbehalten ist. Mit einem Einstiegspreis von nur 99 € und mehr als 62 000 aktiven Servern wurde Artica Proxy in den letzten 10 Jahren als Open-Source-Projekt entwickelt, um KMU und öffentlichen Einrichtungen zu helfen, ihre Organisationen und Mitarbeiter zu geringen Kosten vor Internetgefahren zu schützen.

Beschreibung: Artica Proxy vor 4.30.000000 Community Edition ermöglicht eine OS-Befehleinschleusung über das *Netbios name, Server domain name, dhclient_mac, Hostname oder Alias * Feld.

Schwachstellentyp Sonstiges: OS Command Injection

Schweregrad: Hoch

Produktanbieter: Artica

Betroffene Produktcodebasis: Artica-Proxy - v4.28.030418 Community Edition

Betroffene Komponente: In den URIs der Artica-Proxy-Weboberfläche fordert die Anwendung den Benutzer auf, den Wert einzugeben. Ein böswilliger Benutzer kann über die folgenden anfälligen Parameter einen OS-Befehleinschleusungsangriff durchführen. Netbios name, Server domain name, dhclient_mac, Hostname & Alias

Angriffsart: Remote

Auswirkung Informationsoffenlegung: True

CVE-Auswirkung Sonstiges: Ein Angreifer kann zusätzliche Befehle hinzufügen oder Betriebssystembefehle einschleusen. Das bedeutet, dass ein Angreifer während eines Angriffs zur Befehlseinschleusung leicht die vollständige Kontrolle über das Host-Betriebssystem des Web-Hosts erlangen kann.

Angriffsvektoren: Um diese Art von Schwachstelle im Produkt Artica-Proxy auszunutzen, muss ein Angreifer OS-Befehle in anfällige Parameter einer Anwendung einschleusen.

Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: True

Referenz: https://sourceforge.net/projects/artica-squid/files/

Exploit-Autor: Amar Kaldate

Kontakt: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

Tool herunterladen