Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
monstra_cms-3.0.4--getshell — monstra_cms-3.0.4-caricamento-getshell CVE-2018-17418 | Kitploit
Strumenti/GitHubGitHub/jx0n0/monstra_cms-3.0.4--getshell
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-caricamento-getshell CVE-2018-17418

Vedi Repository
117 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-upload getshell CVE- 2018-17418

Analisi del codice (Code analysis):

Alla riga 150 di monstra\plugins\box\filesmanager\ filesmanager.admin.php è presente una variabile forbidden_types che impone una restrizione in blacklist; continuiamo a seguire questa variabile.

Alla riga 150 di monstra\plugins\box\filesmanager\ filesmanager.admin.php è presente una variabile forbidden_types soggetta a blacklist. Continuare a seguire la variabile.

Alt text

Nello stesso file, alla riga 22, è presente l'elenco delle blacklist correlate; è possibile aggirarlo utilizzando maiuscole/minuscole.

L'elenco delle blacklist correlate, presente alla riga 22 dello stesso documento, può essere aggirato tramite l'uso di maiuscole/minuscole.

Alt text

Dimostrazione pratica (Actual demonstration):

Nella colonna Content, la funzione Files presenta un pulsante di upload.

La funzione Upload è presente nella funzione Files sotto la colonna Content.

Alt text

Usa burp per intercettare il pacchetto dati e modifica il suffisso in PhP.

Usa burp per intercettare il pacchetto e modificare il suffisso in PhP.

Alt text

Upload riuscito.

Upload riuscito.

Alt text

Connessione con Chopper.

Usa Chopper per collegarti.

Alt text

Scarica lo strumento