Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40222 — Exécution de code à distance chez Rittal | Kitploit
Outils/GitHubGitHub/asang17/cve-2021-40222
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubasang17/cve-2021-40222

CVE-2021-40222

Exécution de code à distance chez Rittal

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40222

Application: Rittal CMC PU III Web management

Appareils: CMC PU III 7030.000

Révision du logiciel: V3.11.00_2

Révision matérielle: V3.00

Type d’attaque: Exécution de code à distance

Solution: Mettez à jour vers la révision logicielle V3.17.10 ou ultérieure

Résumé: L'application web ne nettoie pas les entrées utilisateur sur la page de configuration TCP/IP réseau. Cela permet à l'attaquant d'injecter des commandes en tant que root sur l'appareil, qui seront exécutées dès que les données sont reçues après quelques secondes. Un attaquant peut créer une porte dérobée dans l'appareil ou simplement exécuter un shell inversé qui se connecte à la machine de l'attaquant. L'exploitation réussie nécessite un accès administrateur à la gestion de l'appareil avec une session valide ou détournée.

Chronologie:

  • 2021-08-03 Problèmes découverts
  • 2021-08-08 Premier contact avec le fournisseur par e-mail
  • 2021-08-23 Deuxième contact avec le fournisseur par e-mail
  • 2021-09-01 Correctif de vulnérabilité confirmé
Télécharger l’outil