Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-19422-SubrionCMS-RCE — CVE-2018-19422 Esecuzione remota di codice autenticata | Kitploit
Strumenti/GitHubGitHub/hev0x/cve-2018-19422-subrioncms-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubhev0x/cve-2018-19422-subrioncms-rce

CVE-2018-19422-SubrionCMS-RCE

CVE-2018-19422 Esecuzione remota di codice autenticata

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
855 anni faNon ancora revisionato

CVE-2018-19422-SubrionCMS-RCE

SubrionCMS 4.2.1 Esecuzione Remota di Codice Autenticata

  • /panel/uploads in Subrion CMS 4.2.1 consente a un attaccante remoto di eseguire codice PHP arbitrario tramite un file .pht o .phar, poiché il file .htaccess omette queste estensioni.

Uso dell'Exploit

Comandi:

  • Windows/Linux: $ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>

  • Riferimenti:

    https://www.exploit-db.com/exploits/49876

    https://packetstormsecurity.com/files/162591/Subrion-CMS-4.2.1-Shell-Upload.html

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19422

Scarica lo strumento