Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1212 — Nicht authentifizierter Remote-Befehlausführungs-Exploit für Progress Kemp LoadMaster CVE-2024-1212. Unterstützt Proxy-Interception und Ausgabeprotokollierung für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2024-1212
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubr0otk3r/cve-2024-1212

CVE-2024-1212

Nicht authentifizierter Remote-Befehlausführungs-Exploit für Progress Kemp LoadMaster CVE-2024-1212. Unterstützt Proxy-Interception und Ausgabeprotokollierung für autorisierte Sicherheitstests.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1212 - Unbefugte Befehlseinschleusung in Progress Kemp LoadMaster

Dies ist ein Exploit-Skript für CVE-2024-1212, eine Schwachstelle zur unbefugten Befehlseinschleusung in Progress Kemp LoadMaster.


Zusammenfassung der Schwachstelle

CVE-2024-1212 betrifft Progress Kemp LoadMaster und ermöglicht es unbefugten Angreifern, über eine manipulierte HTTP-Anfrage an den Endpunkt /access/set beliebige Befehle auf dem System auszuführen.

Funktionen

  • Unbefugte Remote-Befehlseinschleusung (RCE)
  • Zufällige User-Agent-Header zur Vermeidung einfacher Erkennung
  • Proxy-Unterstützung für Burp/ZAP-Abfangen (-p)
  • Ausgabe-Protokollierung in Datei (-o)

Verwendung

root@kitploit:~
python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>

Optionen

ArgumentBeschreibung
-u, --urlBasis-URL des Ziels (z. B. http://192.168.1.1) [ERFORDERLICH]
-c, --commandAuszuführender Befehl (Standard: id)
-p, --proxyProxy-URL (z. B. http://127.0.0.1:8080) zum Abfangen des Datenverkehrs
-o, --outputAusgabe in einer Datei speichern (z. B. result.txt)

Beispiel

root@kitploit:~
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt

1

Anfrage/Antwort

2

⚠️ HAFTUNGSAUSSCHLUSS

Dieses Skript dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.


Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen