Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1212 — Exploit d'exécution de commande à distance non authentifié pour Progress Kemp LoadMaster CVE-2024-1212. Prend en charge l'interception proxy et la journalisation des sorties pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2024-1212
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubr0otk3r/cve-2024-1212

CVE-2024-1212

Exploit d'exécution de commande à distance non authentifié pour Progress Kemp LoadMaster CVE-2024-1212. Prend en charge l'interception proxy et la journalisation des sorties pour les tests de sécurité autorisés.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-1212 - Injection de commande non authentifiée dans Progress Kemp LoadMaster

Ceci est un script d'exploitation pour CVE-2024-1212, une vulnérabilité d'injection de commande non authentifiée dans Progress Kemp LoadMaster.


Résumé de la vulnérabilité

CVE-2024-1212 affecte Progress Kemp LoadMaster, permettant à des attaquants non authentifiés d'exécuter des commandes arbitraires sur le système via une requête HTTP spécialement conçue vers le point de terminaison /access/set.

Fonctionnalités

  • Exécution de commande à distance non authentifiée (RCE)
  • En-têtes User-Agent aléatoires pour éviter une détection basique
  • Support proxy pour l'interception Burp/ZAP (-p)
  • Enregistrement de la sortie dans un fichier (-o)

Utilisation

root@kitploit:~
python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>

Options

ArgumentDescription
-u, --urlURL de base cible (par ex., http://192.168.1.1) [OBLIGATOIRE]
-c, --commandCommande à exécuter (par défaut : id)
-p, --proxyURL du proxy (par ex., http://127.0.0.1:8080) pour intercepter le trafic
-o, --outputSauvegarder la sortie dans un fichier (par ex., result.txt)

Exemple

root@kitploit:~
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt

1

Requête/Réponse

2

⚠️ AVERTISSEMENT

Ce script est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.


Chaînes officielles

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil