Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-5955 — Un exploit per CVE-2018-5955 GitStack 2.3.10 RCE non autenticato | Kitploit
Strumenti/GitHubGitHub/mikethehash/cve-2018-5955
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubmikethehash/cve-2018-5955

CVE-2018-5955

Un exploit per CVE-2018-5955 GitStack 2.3.10 RCE non autenticato

Vedi Repository
1031 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-5955

Un exploit per CVE-2018-5955 GitStack 2.3.10 RCE non autenticata

Exploit: GitStack 2.3.10 Esecuzione di codice in remoto non autenticata

Data: 18.01.2018

Link del software: https://gitstack.com/

Autore dell'exploit: Kacper Szurek

Exploit originale: https://www.exploit-db.com/exploits/43777

Sito web: https://security.szurek.pl/

Categoria: remoto

CVE: CVE-2018-5955

Exploit modificato da MikeTheHash

Data: 23.06.2023

Nuove funzionalità: RCE interattivo, Rilevamento OS, funzione Reverse Shell, adattato da python2 a python3

CVE: CVE-2018-5955

Categoria: remoto

DICHIARAZIONE DI NON RESPONSABILITÀ

Non mi assumo alcuna responsabilità per le tue azioni, poiché l'ho pubblicato su GitHub per scopi educativi o per test di penetrazione certificati e autorizzati.

Come usare

Installa i requisiti:

root@kitploit:~
pip install colorama

Poi puoi eseguirlo con:

root@kitploit:~
python3 exploit.py

Funzioni

  • Rilevamento OS
  • Reverse shell

Rilevamento OS:

Il sistema operativo verrà rilevato dopo aver sfruttato la CVE, infatti apparirà questa riga di output: "[*] OS: $operatingsystem" (Dimostrazione sotto)

root@kitploit:~
[+] Ottieni elenco utenti
[+] Trovato utente twreath
[+] Repository web già abilitato
[+] Ottieni elenco repository
[+] Trovato repository Website
[+] Aggiungi utente al repository
[+] Disabilita accesso per chiunque
[+] Crea backdoor in PHP
[*] Digita 'shell' per ottenere una reverse shell
[*] OS : Windows <----

Puoi anche digitare "os" per scoprire che tipo di sistema operativo è

Reverse shell

Per ottenere una vera reverse shell sul target, puoi digitare "shell" e poi inserire il tuo IP e la porta di ascolto in questo modo:

root@kitploit:~
RCE > shell
[?] Inserisci l'indirizzo IP per la shell: IL TUO IP QUI
[?] Inserisci il numero di porta per la shell: LA TUA PORTA DI ASCOLTO QUI

Buon hacking!

Scarica lo strumento