Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OTRS-4.0.1-6.0.1-Remote-Command-Execution — CVE-2017-16921: In OTRS 6.0.x fino alla 6.0.1 inclusa, OTRS 5.0.x fino alla 5.0.24 inclusa, e OTRS 4.0.x fino alla 4.0.26 inclusa, un attaccante che ha effettuato l'accesso a OTRS come agente può manipolare i parametri del modulo (relativi a PGP) ed eseguire comandi shell arbitrari con i permessi dell'utente OTRS o del server web. | Kitploit
Strumenti/GitHubGitHub/smarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubsmarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution

OTRS-4.0.1-6.0.1-Remote-Command-Execution

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2017-16921: In OTRS 6.0.x fino alla 6.0.1 inclusa, OTRS 5.0.x fino alla 5.0.24 inclusa, e OTRS 4.0.x fino alla 4.0.26 inclusa, un attaccante che ha effettuato l'accesso a OTRS come agente può manipolare i parametri del modulo (relativi a PGP) ed eseguire comandi shell arbitrari con i permessi dell'utente OTRS o del server web.

Condividi

OTRS-4.0.1-6.0.1 Esecuzione Remota di Comandi

Questo exploit è sviluppato basandosi su https://www.exploit-db.com/exploits/43853 Eseguirà l'autenticazione sul pannello OTRS e fornirà una reverse shell.

Utilizzo: python3 CVE-2017-16921.py

CVE-2017-16921: In OTRS 6.0.x fino alla 6.0.1 inclusa, OTRS 5.0.x fino alla 5.0.24 inclusa e OTRS 4.0.x fino alla 4.0.26 inclusa, un attaccante che ha effettuato l'accesso a OTRS come agente può manipolare i parametri del modulo (relativi a PGP) ed eseguire comandi shell arbitrari con i permessi dell'utente OTRS o del server web.

Ringraziamenti a Hex_26 per la funzione di recupero del ChallengeToken e a Bæln0rn per l'exploit iniziale.

Scarica lo strumento