Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Zena-CVE-2021-45026 — Exploit de prueba de concepto para CVE-2021-45026 dirigido a Rocket Software Zena. Encadena XSS almacenado a ejecución remota de código mediante inyección de tareas a través de la API REST en la interfaz webconfig. | Kitploit
Herramientas/GitHubGitHub/jetp1ane/zena-cve-2021-45026
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

Exploit de prueba de concepto para CVE-2021-45026 dirigido a Rocket Software Zena. Encadena XSS almacenado a ejecución remota de código mediante inyección de tareas a través de la API REST en la interfaz webconfig.

Ver Repositorio
41hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Zena - POC de Exploit de XSS Almacenado a RCE

Exploit POC para la aplicación Zena de Rocket Software v. 4.2.1 - XSS Almacenado a RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

Proceso del POC:

  • Inicia sesión en la página webconfig de Zena usando credenciales por defecto
  • Inyecta el payload de XSS Almacenado
  • El payload debe ser activado por alguien que navegue hasta la página webconfig
  • El payload activado utiliza el backend de API REST de Zena para encontrar un agente y crear una Tarea para ese agente
  • La Tarea se activa entonces para el agente, ejecutando así el comando especificado

Para ejecutar:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • Ejemplo: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
Descargar herramienta