Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Zena-CVE-2021-45026 — CVE-2021-45026 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Rocket Software Zena को लक्षित करता है। webconfig इंटरफ़ेस पर REST API टास्क इंजेक्शन के माध्यम से संग्रहीत XSS को रिमोट कोड निष्पादन से जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/jetp1ane/zena-cve-2021-45026
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

CVE-2021-45026 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Rocket Software Zena को लक्षित करता है। webconfig इंटरफ़ेस पर REST API टास्क इंजेक्शन के माध्यम से संग्रहीत XSS को रिमोट कोड निष्पादन से जोड़ता है।

रिपॉजिटरी देखें
4145 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zena - स्टोर्ड XSS से RCE एक्सप्लॉइट POC

Rocket Software के Zena अनुप्रयोग v. 4.2.1 के लिए एक्सप्लॉइट POC - स्टोर्ड XSS से RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

POC प्रक्रिया:

  • डिफ़ॉल्ट क्रेडेंशियल्स का उपयोग करके Zena के webconfig पृष्ठ में लॉग इन करता है
  • स्टोर्ड XSS पेलोड ड्रॉप करता है
  • पेलोड को webconfig पृष्ठ पर नेविगेट करने वाले किसी व्यक्ति द्वारा ट्रिगर किए जाने की आवश्यकता होती है
  • ट्रिगर किया गया पेलोड एक एजेंट खोजने और उस एजेंट के लिए Task बनाने हेतु Zena के REST API बैकएंड का उपयोग करता है
  • फिर एजेंट के लिए Task ट्रिगर किया जाता है, जिससे निर्दिष्ट कमांड निष्पादित होती है

चलाने के लिए:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • उदाहरण: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
टूल डाउनलोड करें