Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-1999-1053-PoC — CVE-1999-1053 Exploit proof-of-concept | Kitploit
Strumenti/GitHubGitHub/siunam321/cve-1999-1053-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 Exploit proof-of-concept

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Proof-of-Concept CVE-1999-1053

Contesto

Questo exploit Proof-of-Concept (PoC) è ispirato a una sfida web CTF chiamata CVE 1999 nella HKCERT CTF 2022. (Writeup link)

Informazioni

Descrizione: In Matt Wright Guestbook <= 2.3.1, è presente una vulnerabilità di injection Server-Side Include che consente a un utente non autenticato di eseguire codice arbitrario. Autore originale: Patrick Link Exploit-DB originale: https://www.exploit-db.com/exploits/9907

Exploit Proof-of-Concept

Descrizione

Lo script CGI guestbook.pl <= v2.3.1 di Matt Wright contiene una falla che potrebbe consentire l'esecuzione arbitraria di comandi. La vulnerabilità richiede che la pubblicazione di HTML sia abilitata nello script guestbook.pl e che il server web abbia il gestore di script Server-Side Include (SSI) abilitato per il tipo di file '.html'. Combinando la debolezza dello script con una configurazione server non predefinita, è possibile sfruttare con successo questa vulnerabilità. (Da Exploit-DB)

Installazione

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

Utilizzo/Sfruttamento

  • -u o --url per fornire l'URL completo del target
  • -p o --payload per fornire il payload

Screenshot

Scarica lo strumento