Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21440-POC-EXP — Proof-of-Concept-Exploit für CVE-2026-21440, das Datei-Upload und Remote-Befehlsausführung auf Windows-Webservern mit integrierten Voreinstellungen für sensible Pfade ermöglicht. | Kitploit
Tools/GitHubGitHub/tibbersv6/cve-2026-21440-poc-exp
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubtibbersv6/cve-2026-21440-poc-exp

CVE-2026-21440-POC-EXP

Proof-of-Concept-Exploit für CVE-2026-21440, das Datei-Upload und Remote-Befehlsausführung auf Windows-Webservern mit integrierten Voreinstellungen für sensible Pfade ermöglicht.

Repository anzeigen
5vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21440 Vollständige Schwachstelleninformationen

📁 Kurze Schritte zur Verwendung des CVE-2026-21440-PoC-Skripts

  1. Abhängigkeiten installieren python -m pip install --upgrade pip

  2. Test ausführen python CVE-2026-21440-code.py -h

  3. 6 vordefinierte sensible Pfade integriert (-s direkt aufrufen, keine langen Pfade nötig)

    image
  4. Schnellübersicht der wichtigsten Parameter (Tabellenversion, klar und verständlich)

ParameterPflicht / OptionalKernfunktionIhr Zielbeispiel
-u/--urlPflichtZiel-Basis-URL (Ihr Screenshot-Ziel, fest und unverändert)-u http://172.17.10.12:2324
-s/--selectOptionalVordefinierten sensiblen Pfad auswählen (6 Voreinstellungen, direkt Alias eingeben, kein vollständiger Pfad nötig)-s hosts、-s systemini
-f/--fileOptionalBenutzerdefinierter Verifizierungsdateipfad (hat Priorität vor -s, vollständiger Windows-Pfad erforderlich)-f C:/Windows/System32/drivers/etc/protocols
--exploitOptionalExploit-Modus aktivieren (Shell hochladen + Remote-Befehlsausführung, Kernschalter für Privilege Escalation)--exploit
--shellBei Exploit PflichtVollständiger Windows-Pfad für Shell-Write (muss Web-Root-Verzeichnis sein, sonst nicht erreichbar)--shell C:/phpstudy/WWW/shell.php
--passOptionalShell-Verbindungspasswort (benutzerdefiniert, Standard: cve2026)--pass myhack123
--typeOptionalShell-Typ (für Windows-Web-Umgebung geeignet, Standard php, optional asp)--type asp
--cmdOptionalZu testender Windows-Befehl (Standard whoami, optional ipconfig/dir usw.)--cmd ipconfig

Haftungsausschluss

Dieses CVE-2026-21440-Proof-of-Concept-Skript wird ausschließlich für Bildungs-, Forschungs- und autorisierte Sicherheitstestzwecke bereitgestellt.

❌ Sie dürfen es verwenden: • Auf Systemen, die Ihnen gehören • Auf Systemen, für die Sie eine ausdrückliche schriftliche Testgenehmigung erhalten haben

❌ Sie dürfen es nicht verwenden für: • Unautorisierten Zugriff auf beliebige Systeme • Jegliche Form illegaler Aktivitäten • Bösartige Zwecke

Autor und Verteiler übernehmen keine Verantwortung für: • Missbrauch dieses Tools • Systemschäden • Rechtliche Konsequenzen unbefugter Nutzung

Die unbefugte Verwendung dieses Skripts zum Angriff auf Systeme verstößt gegen die Gesetze der meisten Länder (z. B. CFAA in den USA, Computer Misuse Act im Vereinigten Königreich).

Mit der Nutzung dieses Tools stimmen Sie zu: • Die volle Verantwortung für Ihre Handlungen zu übernehmen • Alle geltenden Gesetze einzuhalten

Bleiben Sie ethisch. Testen Sie verantwortungsvoll. Melden Sie Schwachstellen an die Anbieter.

Tool herunterladen