Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40905 — Proof-of-concept per CVE-2021-40905, una vulnerabilità di esecuzione remota di codice in CheckMK Management Web Console tramite pacchetti di estensione .mkp appositamente predisposti. | Kitploit
Strumenti/GitHubGitHub/edgarloyola/cve-2021-40905
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubedgarloyola/cve-2021-40905

CVE-2021-40905

Proof-of-concept per CVE-2021-40905, una vulnerabilità di esecuzione remota di codice in CheckMK Management Web Console tramite pacchetti di estensione .mkp appositamente predisposti.

Vedi Repository
33 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-40905 - RCE tramite un file .mkp appositamente predisposto

Applicazione: CheckMK Management Web Console

Versione del software: Minore o uguale a 2.0.0p17

Tipo di attacco: RCE

Soluzione: Da definire; i MKP condivisi su [https://exchange.checkmk.com/] vengono revisionati manualmente da CheckMk, che ricerca codice malevolo o import sospetti, ecc.

Sommario: La console di gestione web di CheckMk Enterprise Edition (versioni dalla 1.5.0 alla 2.0.0p17) non sanifica correttamente il caricamento dei file ".mkp", che sono pacchetti di estensione, rendendo possibile l'esecuzione remota di codice. Per uno sfruttamento efficace è necessario l'accesso all'interfaccia di gestione web, tramite credenziali valide o con una sessione dirottata di un utente con ruolo di amministratore.

Descrizione tecnica: Vedere CVE-2021-40905

Cronologia:

  • 2021-09-01 Problemi scoperti.
  • 2021-09-06 Primo contatto con il fornitore via e-mail.
  • 2021-09-08 Risposta del fornitore. Le vulnerabilità RCE erano già state individuate e sarebbero state corrette nella prossima release.
  • 2022-03-25 Divulgazione pubblica.

Riferimenti:

  • https://exchange.checkmk.com/
  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40905
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40905
Scarica lo strumento