Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-1999-1053-PoC — CVE-1999-1053 Exploit de preuve de concept | Kitploit
Outils/GitHubGitHub/siunam321/cve-1999-1053-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 Exploit de preuve de concept

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de preuve de concept CVE-1999-1053

Contexte

Cet exploit de preuve de concept (PoC) est inspiré d'un défi web CTF intitulé CVE 1999 lors du HKCERT CTF 2022. (Writeup lien)

Informations

Description : Dans Matt Wright Guestbook <= 2.3.1, il existe une vulnérabilité d'injection Server-Side Include qui permet à un utilisateur non authentifié d'exécuter du code arbitraire. Auteur d'origine : Patrick Lien Exploit-DB d'origine : https://www.exploit-db.com/exploits/9907

Exploit de preuve de concept

Description

Le script CGI guestbook.pl de Matt Wright <= v2.3.1 contient une faille qui peut permettre l'exécution arbitraire de commandes. La vulnérabilité nécessite que la publication HTML soit activée dans le script guestbook.pl et que le serveur web ait le gestionnaire de scripts Server-Side Include (SSI) activé pour le type de fichier ''. En combinant la faiblesse du script avec une configuration serveur non standard, il est possible d'exploiter cette vulnérabilité avec succès. (Source : )

Télécharger l’outil
.html
Exploit-DB

Installation

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

Utilisation/Exploitation

  • -u ou --url pour fournir l'URL complète de la cible
  • -p ou --payload pour fournir la charge utile (payload)

Capture d'écran