Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OTRS-4.0.1-6.0.1-Remote-Command-Execution — CVE-2017-16921 : Dans OTRS 6.0.x jusqu'à la version 6.0.1 incluse, OTRS 5.0.x jusqu'à la version 5.0.24 incluse et OTRS 4.0.x jusqu'à la version 4.0.26 incluse, un attaquant connecté à OTRS en tant qu'agent peut manipuler les paramètres de formulaire (liés à PGP) et exécuter des commandes shell arbitraires avec les permissions de l'utilisateur OTRS ou de l'utilisateur du serveur web. | Kitploit
Outils/GitHubGitHub/smarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsmarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution

OTRS-4.0.1-6.0.1-Remote-Command-Execution

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2017-16921 : Dans OTRS 6.0.x jusqu'à la version 6.0.1 incluse, OTRS 5.0.x jusqu'à la version 5.0.24 incluse et OTRS 4.0.x jusqu'à la version 4.0.26 incluse, un attaquant connecté à OTRS en tant qu'agent peut manipuler les paramètres de formulaire (liés à PGP) et exécuter des commandes shell arbitraires avec les permissions de l'utilisateur OTRS ou de l'utilisateur du serveur web.

Partager

OTRS-4.0.1-6.0.1 Exécution de commande à distance

Cet exploit est développé sur la base de https://www.exploit-db.com/exploits/43853 Il effectuera l'authentification auprès du panneau OTRS et fournira un reverse shell.

Utilisation : python3 CVE-2017-16921.py

CVE-2017-16921: Dans OTRS 6.0.x jusqu'à et y compris 6.0.1, OTRS 5.0.x jusqu'à et y compris 5.0.24, et OTRS 4.0.x jusqu'à et y compris 4.0.26, un attaquant connecté à OTRS en tant qu'agent peut manipuler les paramètres du formulaire (liés à PGP) et exécuter des commandes shell arbitraires avec les permissions de l'utilisateur OTRS ou du serveur web.

Remerciements à Hex_26 pour la fonction de récupération du ChallengeToken et à Bæln0rn pour l'exploit initial.

Télécharger l’outil