Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
monstra_cms-3.0.4--getshell — monstra_cms-3.0.4-上传getshell CVE-2018-17418 | Kitploit
Tools/GitHubGitHub/jx0n0/monstra_cms-3.0.4--getshell
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE-2018-17418

Repository anzeigen
11vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-Hochladen von GetShell CVE- 2018-17418

Code-Analyse (Code-Analyse):

In Zeile 150 von monstra\plugins\box\filesmanager\ filesmanager.admin.php gibt es eine Variable forbidden_types, die als Blacklist-Einschränkung dient. Verfolgen Sie diese Variable weiter.

In Zeile 150 von monstra\plugins\box\filesmanager\ filesmanager.admin.php gibt es eine Variable forbidden_types, die auf eine Blacklist gesetzt wird. Verfolgen Sie die Variable weiter.

Alt text

In Zeile 22 derselben Datei wurde eine entsprechende Blacklist gefunden, die durch Groß-/Kleinschreibung umgangen werden kann.

Die Liste der zugehörigen Blacklists, die in Zeile 22 desselben Dokuments gefunden wurde, kann durch Groß-/Kleinschreibung umgangen werden.

Alt text

Praktische Demonstration (Tatsächliche Demonstration):

Unter der Content-Spalte gibt es in der Funktion Files eine Upload-Schaltfläche.

Die Upload-Funktion ist in der Files-Funktion unter der Content-Spalte vorhanden.

Alt text

Verwenden Sie burp, um das Datenpaket abzufangen, und ändern Sie die Endung in PhP.

Verwenden Sie burp, um das Paket abzufangen, und ändern Sie die Endung in PhP.

Alt text

Upload erfolgreich.

Erfolgreicher Upload.

Alt text

Verbindung mit Chopper.

Mit Chopper verbinden.

Alt text

Tool herunterladen