Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cs4239-cve-2020-15873 — Proof of Concept von CVE-2020-15873 - Blinde SQL-Injection in Librenms < v1.65.1 | Kitploit
Tools/GitHubGitHub/limerencee/cs4239-cve-2020-15873
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHublimerencee/cs4239-cve-2020-15873

cs4239-cve-2020-15873

Proof of Concept von CVE-2020-15873 - Blinde SQL-Injection in Librenms < v1.65.1

Repository anzeigen
2vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-15873

Proof of Concept für CVE-2020-15873 - Blind-SQL-Injection in Librenms < v1.65.1

Voraussetzungen

  1. Python2.7 mit Pip und BeautifulSoup4
  2. Docker mit LibreNMS Container
  3. Bei der Webanwendung anmelden und über die GUI ein Gerät erstellen, wobei der Host auf 127.0.0.1 gesetzt wird.

Verwendung (stellen Sie sicher, dass LibreNMS gestartet ist)

$ python poc.py <ip addr:8000> librenms librenms

Entwicklung

Debuggen der LibreNMS-Docker-Instanz

  1. Eine Shell auf dem Container öffnen:

    $ sudo docker exec -it librenms_vuln /bin/bash

  2. Die von LibreNMS generierten Logs lesen:

    $ tail -f /opt/librenms/logs/librenms.log

Debuggen der MariaDB-Docker-Instanz

  1. Eine Shell auf dem Container öffnen:

    $ sudo docker exec -it librenms_db_vuln /bin/bash

  2. Mit der Datenbank experimentieren:

    root@kitploit:~
    $ mysqld;
    mysql> use librenms;
    mysql> show tables;
    mysql> SELECT * FROM users;
    
Tool herunterladen