Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-1999-1053-PoC — CVE-1999-1053 Proof-of-Concept-Exploit | Kitploit
Tools/GitHubGitHub/siunam321/cve-1999-1053-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 Proof-of-Concept-Exploit

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-1999-1053 Proof-of-Concept-Exploit

Hintergrund

Dieser Proof-of-Concept-Exploit (PoC) wurde von einer CTF-Web-Challenge namens CVE 1999 beim HKCERT CTF 2022 inspiriert. (Writeup Link)

Informationen

Beschreibung: Im Matt Wright Guestbook <= 2.3.1 gibt es eine Server-Side-Include-Injection-Schwachstelle, die es nicht authentifizierten Benutzern ermöglicht, beliebigen Code auszuführen. Ursprünglicher Autor: Patrick Ursprünglicher Exploit-DB-Link: https://www.exploit-db.com/exploits/9907

Proof-of-Concept-Exploit

Beschreibung

Das CGI-Skript guestbook.pl <= v2.3.1 von Matt Wright enthält einen Fehler, der die Ausführung beliebiger Befehle ermöglichen kann. Die Schwachstelle erfordert, dass das HTML-Posting im Skript guestbook.pl aktiviert ist und dass der Webserver den Server-Side-Include-Handler (SSI) für den Dateityp '.html' aktiviert haben muss. Durch die Kombination der Skript-Schwachstelle mit einer nicht standardmäßigen Serverkonfiguration kann diese Schwachstelle erfolgreich ausgenutzt werden. (Von Exploit-DB)

Installation

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

Verwendung/Ausnutzung

  • -u oder --url, um die vollständige Ziel-URL anzugeben
  • -p oder --payload, um das Payload anzugeben

Screenshot

Tool herunterladen