Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50094_POC — poc für CVE-2023-50094 (rengine command injection) | Kitploit
Tools/GitHubGitHub/zierax/cve-2023-50094_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubzierax/cve-2023-50094_poc

CVE-2023-50094_POC

poc für CVE-2023-50094 (rengine command injection)

Repository anzeigen
112vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

reNgine 2.2.0 - Befehlseinschleusung - CVE-2023-50094

Beschreibung

Dieses Python-Skript nutzt eine authentifizierte Befehlseinschleusungsschwachstelle in reNgine 2.2.0 aus. Der Exploit zielt auf den Parameter nmap_cmd in der Scan Engine-Konfiguration ab und ermöglicht Angreifern die Ausführung beliebiger Befehle.

Funktionen

  • Benutzerfreundliche Kommandozeilenschnittstelle (CLI)
  • Flexible Eingabe für Basis-URL, Anmeldedaten und Scan Engine-ID
  • Automatisiert die Ausnutzung für authentifizierte Benutzer

Exploit-Details

  • CVE-ID: TBD
  • Betroffene Version: reNgine v2.2.0
  • Getestet auf: macOS
  • Autor auf exploit-db: Caner Tercan
  • Autor des POC: Ziad (ich)
  • Vendor URL: https://rengine.wiki/
  • Software Link: https://github.com/yogeshojha/rengine

Voraussetzungen

  1. Eine laufende Instanz von reNgine (v2.2.0).
  2. Gültige Benutzeranmeldedaten mit Zugriff auf die Scan Engine-Konfiguration.
  3. Python 3.x mit installierter requests-Bibliothek.

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/example/rengine-exploit.git
    cd rengine-exploit
    pip install requests
    
  2. Skript ausführen:

    root@kitploit:~
    python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2
    
Tool herunterladen