Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44909 — orangescrum 1.8.0 - Esecuzione di comandi da remoto RCE (non autenticato) | Kitploit
Strumenti/GitHubGitHub/g1thub3r1st4/cve-2021-44909
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubg1thub3r1st4/cve-2021-44909

CVE-2021-44909

orangescrum 1.8.0 - Esecuzione di comandi da remoto RCE (non autenticato)

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44909

Titolo dell'exploit: orangescrum 1.8.0 - Esecuzione di comandi da remoto RCE (non autenticato)

  • Data: 03/12/2021
  • Homepage del fornitore: https://www.orangescrum.org/
  • Link del software: https://github.com/Orangescrum/orangescrum
  • Versione: 1.8.0
  • Testato su: Windows 10 x64 con XAMPP 7.4.23, Apache/2.4.48 (Win64) OpenSSL/1.1.1l PHP/7.4.2

Passaggi dell'exploit:

  1. Apri http://localhost/orangescrum/install/index.php
  2. Prepara il tuo file PHP malevolo
  3. Comprimi e carica il file PHP precedente con il nome "AddonInstaller-V1.6.zip"
  4. Ignora gli errori ricevuti e apri http://localhost/orangescrum/install/files/
  5. Individua e richiama il tuo file PHP
  6. Ottieni la tua shell
Scarica lo strumento