Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SonLogger-vulns — SonLogger Vulnérabilités (CVE-2021-27963, CVE-2021-27964) | Kitploit
Outils/GitHubGitHub/erberkan/sonlogger-vulns
Frameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHuberberkan/sonlogger-vulns

SonLogger-vulns

SonLogger Vulnérabilités (CVE-2021-27963, CVE-2021-27964)

Voir le dépôt
12il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-27964 | SonLogger - Téléchargement de fichier arbitraire non authentifié (Metasploit)

  • Date : 30-01-2021
  • Auteur de l'exploit : Berkan Er [email protected]
  • Page d'accueil du fournisseur : https://www.sonlogger.com/
  • Lien du logiciel : https://www.sonlogger.com/download
  • Version : 4.2.3.3
  • Testé sur : Windows 10 Entreprise x64
  • CVE : 2021-27964
  • Date de divulgation : 01-03-2021

Ce module exploite un téléchargement de fichier arbitraire non authentifié via une requête POST non sécurisée. Il a été testé sur la version 4.2.3.3 sous Windows 10 Entreprise.

POC :

asciicast


CVE-2021-27963 | SonLogger - Création de SuperAdmin non sécurisée (Python)

  • Date : 30-01-2021
  • Auteur de l'exploit : Berkan Er [email protected]
  • Page d'accueil du fournisseur : https://www.sonlogger.com/
  • Lien du logiciel : https://www.sonlogger.com/download
  • Version : 4.2.3.3
  • Testé sur : Windows 10 Entreprise x64
  • CVE : 2021-27963
  • Date de divulgation : 01-03-2021

Ce module d'exploitation crée un utilisateur avec un profil superadmin et affiche certaines informations sur l'application via une requête POST non sécurisée. Il a été testé sur la version 4.2.3.3 sous Windows 10 Entreprise.

POC :

asciicast

Télécharger l’outil