Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Zena-CVE-2021-45026 — CVE-2021-45026 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Rocket Software Zena को लक्षित करता है। webconfig इंटरफ़ेस पर REST API टास्क इंजेक्शन के माध्यम से संग्रहीत XSS को रिमोट कोड निष्पादन से जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/jetp1ane/zena-cve-2021-45026
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

CVE-2021-45026 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Rocket Software Zena को लक्षित करता है। webconfig इंटरफ़ेस पर REST API टास्क इंजेक्शन के माध्यम से संग्रहीत XSS को रिमोट कोड निष्पादन से जोड़ता है।

रिपॉजिटरी देखें
415 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zena - स्टोर्ड XSS से RCE एक्सप्लॉइट POC

Rocket Software के Zena अनुप्रयोग v. 4.2.1 के लिए एक्सप्लॉइट POC - स्टोर्ड XSS से RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

POC प्रक्रिया:

  • डिफ़ॉल्ट क्रेडेंशियल्स का उपयोग करके Zena के webconfig पृष्ठ में लॉग इन करता है
  • स्टोर्ड XSS पेलोड ड्रॉप करता है
  • पेलोड को webconfig पृष्ठ पर नेविगेट करने वाले किसी व्यक्ति द्वारा ट्रिगर किए जाने की आवश्यकता होती है
  • ट्रिगर किया गया पेलोड एक एजेंट खोजने और उस एजेंट के लिए Task बनाने हेतु Zena के REST API बैकएंड का उपयोग करता है
  • फिर एजेंट के लिए Task ट्रिगर किया जाता है, जिससे निर्दिष्ट कमांड निष्पादित होती है

चलाने के लिए:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • उदाहरण: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
टूल डाउनलोड करें