Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Zena-CVE-2021-45026 — Exploit proof-of-concept per CVE-2021-45026 che mira a Rocket Software Zena. Concatena XSS memorizzato a esecuzione di codice remoto tramite iniezione di attività API REST sull'interfaccia webconfig. | Kitploit
Strumenti/GitHubGitHub/jetp1ane/zena-cve-2021-45026
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

Exploit proof-of-concept per CVE-2021-45026 che mira a Rocket Software Zena. Concatena XSS memorizzato a esecuzione di codice remoto tramite iniezione di attività API REST sull'interfaccia webconfig.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
4155 mesi faNon ancora revisionato
Condividi

Zena - POC di exploit da XSS persistente a RCE

POC di exploit per l'applicazione Zena di Rocket Software v. 4.2.1 - da XSS persistente a RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

Processo del POC:

  • Accede alla pagina webconfig di Zena utilizzando le credenziali predefinite
  • Inietta il payload XSS persistente
  • Il payload deve essere attivato da qualcuno che accede alla pagina webconfig
  • Il payload attivato utilizza il backend API REST di Zena per trovare un agente e creare un Task per quell'agente
  • Il Task viene quindi attivato sull'agente, eseguendo così il comando specificato

Per eseguire:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • Esempio: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
Scarica lo strumento