Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-43609-POC — Exploit de prueba de concepto para CVE-2021-43609 que demuestra una cadena de inyección SQL a lectura de archivos a ejecución remota de código contra el software de help desk Spiceworks. | Kitploit
Herramientas/GitHubGitHub/d5sec/cve-2021-43609-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubd5sec/cve-2021-43609-poc

CVE-2021-43609-POC

Exploit de prueba de concepto para CVE-2021-43609 que demuestra una cadena de inyección SQL a lectura de archivos a ejecución remota de código contra el software de help desk Spiceworks.

Ver Repositorio
512hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Spiceworks Sort SQLi

Hay una SQLi en un parámetro sort de Spiceworks. La cadena completa de explotación es SQLi -> lectura de archivos -> RCE.

Demo

asciicast

Requisitos previos

root@kitploit:~
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install

Etapa 1

Usa poc.py para explotar la SQLi -> lectura de archivos y extraer la variable de entorno secret_key_base. Luego generará un script de Ruby PoC para obtener una reverse shell, con los valores obtenidos de poc.py.

Usage

root@kitploit:~
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]

There's a SQLi in a `sort` parameter of Spiceworks. The exploit chain is SQLi -> file read -> RCE.

optional arguments:
  -h, --help            show this help message and exit
  --rhost RHOST         https://example.com
  --lhost LHOST         10.10.10.10
  --lport LPORT         9001
  -u USER, --user USER  [email protected]
  -p PASSWORD, --password PASSWORD
                        P@$$w0rd!
  -e ENV_PATH, --env_path ENV_PATH
                        Path to environment variables

Etapa 2

Usa rce.rb. Levanta un listener de nc en la IP y puerto que proporcionaste en la Etapa 1, luego simplemente:

root@kitploit:~
cd rce && ruby rce.rb

Voila!

Créditos

  • @aidanstansfield
Descargar herramienta