Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Zena-CVE-2021-45026 — Exploit de preuve de concept pour CVE-2021-45026 ciblant Rocket Software Zena. Enchaîne une XSS stockée en exécution de code à distance via une injection de tâche API REST sur l'interface webconfig. | Kitploit
Outils/GitHubGitHub/jetp1ane/zena-cve-2021-45026
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

Exploit de preuve de concept pour CVE-2021-45026 ciblant Rocket Software Zena. Enchaîne une XSS stockée en exécution de code à distance via une injection de tâche API REST sur l'interface webconfig.

Voir le dépôt
41il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Zena - Preuve de concept d'exploitation XSS stockée à RCE

Preuve de concept d'exploitation pour l'application Zena de Rocket Software v. 4.2.1 - XSS stockée à RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

Processus de la POC :

  • Se connecte à la page webconfig de Zena en utilisant les identifiants par défaut
  • Dépose une charge utile XSS stockée
  • La charge utile doit être déclenchée par une personne naviguant vers la page webconfig
  • La charge utile déclenchée utilise le backend API REST de Zena pour trouver un agent et construire une tâche pour cet agent
  • La tâche est ensuite déclenchée pour l'agent, exécutant ainsi la commande spécifiée

Pour exécuter :

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • Exemple: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
Télécharger l’outil