Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-27513-CVE-2021-27514 — Exploit para el secuestro de sesión en EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) con fuerza bruta y payload de subida de archivos. | Kitploit
Herramientas/GitHubGitHub/arianeblow/cve-2021-27513-cve-2021-27514
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubarianeblow/cve-2021-27513-cve-2021-27514

CVE-2021-27513-CVE-2021-27514

Exploit para el secuestro de sesión en EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) con fuerza bruta y payload de subida de archivos.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

exploit-eyesofnetwork Versión 5.3.5 hasta 5.3.10

root@kitploit:~
CVE-2021-27513 / CVE-2021-27514

#El brute-forcing puede llevar mucho tiempo en un entorno que no sea de producción porque "session_id" se crea en cada inicio de sesión (pero cada session_id generado por la aplicación es válido)
#para el PoC implementé una solución EyesOfNetwork y simulé un uso diario con 300 inicios de sesión (en un entorno de producción, encontré 230 entradas en la tabla "sessions" en 3 meses) 
#Todos los session-id se crean con solo 8 a 10 DÍGITOS, por lo que es fácil en un entorno de producción romper uno de ellos...
#Para uso de prueba, cambie el "sessid" en la línea .43 por un valor aproximado de session_id válido (lo encuentra en la sección de cookies o en la base de datos de eonweb - tabla "sessions_id" (login:eonweb contraseña:root66 en cada instancia de eyesofnetwork))

#Nota: No puede subir más de 1 archivo con el mismo nombre y la misma URL, si el exploit falla, debe editar las solicitudes con otra URL y nombre de archivo (Nombre de archivo original: shell2.xml.php URL original: https://ImSo.Famous)
Descargar herramienta