Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Zena-CVE-2021-45026 — Proof-of-Concept-Exploit für CVE-2021-45026, der auf Rocket Software Zena abzielt. Verkettet gespeichertes XSS mit Remote-Code-Ausführung über REST-API-Task-Injection auf der Webconfig-Schnittstelle. | Kitploit
Tools/GitHubGitHub/jetp1ane/zena-cve-2021-45026
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

Proof-of-Concept-Exploit für CVE-2021-45026, der auf Rocket Software Zena abzielt. Verkettet gespeichertes XSS mit Remote-Code-Ausführung über REST-API-Task-Injection auf der Webconfig-Schnittstelle.

Repository anzeigen
41vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zena - Stored XSS zu RCE Exploit POC

Exploit POC für die Zena-Anwendung von Rocket Software v. 4.2.1 - Stored XSS to RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

POC-Prozess:

  • Meldet sich mit Standard-Anmeldedaten auf der Webconfig-Seite von Zena an.
  • Hinterlegt ein Stored-XSS-Payload.
  • Das Payload muss ausgelöst werden, indem jemand die Webconfig-Seite aufruft.
  • Das ausgelöste Payload nutzt das REST-API-Backend von Zena, um einen Agenten zu finden und eine Task für diesen Agenten zu erstellen.
  • Die Task wird dann für den Agenten ausgelöst, wodurch der angegebene Befehl ausgeführt wird.

Ausführung:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • Beispiel: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"**
Tool herunterladen