Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40905 — Exploit de preuve de concept pour CVE-2021-40905, une vulnérabilité d'exécution de code à distance dans CheckMK Management Web Console via des paquets d'extension .mkp spécialement conçus. | Kitploit
Outils/GitHubGitHub/edgarloyola/cve-2021-40905
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubedgarloyola/cve-2021-40905

CVE-2021-40905

Exploit de preuve de concept pour CVE-2021-40905, une vulnérabilité d'exécution de code à distance dans CheckMK Management Web Console via des paquets d'extension .mkp spécialement conçus.

Voir le dépôt
3il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40905 - Exécution de code à distance via un fichier .mkp contrefait

Application: Console de gestion Web CheckMK

Révision logicielle: Inférieure ou égale à 2.0.0p17

Type d'attaque: RCE

Solution: À déterminer ou les MKP partagés sur [https://exchange.checkmk.com/] sont examinés manuellement par CheckMk et ils recherchent du code malveillant ou des importations suspectes, etc.

Résumé: La console de gestion Web de CheckMk Enterprise Edition (versions 1.5.0 à 2.0.0p17) ne nettoie pas correctement le téléchargement de fichiers ".mkp" qui sont des paquets d'extension, rendant possible l'exécution de code à distance. Une exploitation réussie nécessite un accès à l'interface de gestion Web, soit avec des identifiants valides, soit avec une session détournée d'un utilisateur disposant du rôle administrateur.

Description technique: Voir CVE-2021-40905

Chronologie:

  • 2021-09-01 Problèmes découverts.
  • 2021-09-06 Premier contact avec le fournisseur par e-mail.
  • 2021-09-08 Réponse du fournisseur. Les vulnérabilités RCE ont déjà été détectées et seraient corrigées dans la prochaine version.
  • 2022-03-25 Divulgation publique.

Référence:

  • https://exchange.checkmk.com/
  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40905
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40905
Télécharger l’outil