Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21440-POC-EXP — Proof-of-concept exploit per CVE-2026-21440, che consente il caricamento di file e l'esecuzione remota di comandi su server web Windows con preset integrati per percorsi sensibili. | Kitploit
Strumenti/GitHubGitHub/tibbersv6/cve-2026-21440-poc-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubtibbersv6/cve-2026-21440-poc-exp

CVE-2026-21440-POC-EXP

Proof-of-concept exploit per CVE-2026-21440, che consente il caricamento di file e l'esecuzione remota di comandi su server web Windows con preset integrati per percorsi sensibili.

Vedi Repository
128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni complete sulla vulnerabilità CVE-2026-21440

📁 Brevi passaggi per utilizzare lo script PoC CVE-2026-21440

  1. Installazione delle dipendenze python -m pip install --upgrade pip

  2. Esecuzione del test python CVE-2026-21440-code.py -h

  3. 6 percorsi sensibili preimpostati integrati (-s per chiamata diretta, senza scrivere percorsi lunghi)

    image
  4. Riferimento rapido dei parametri chiave (versione tabella, chiara e facile da capire)

ParametroObbligatorio / OpzionaleFunzione principaleEsempio del tuo obiettivo
-u/--urlObbligatorioURL di base del target (il target del tuo screenshot, fisso e invariato)-u http://172.17.10.12:2324
-s/--selectOpzionaleSeleziona percorsi sensibili integrati (6 preimpostati, inserisci direttamente l'alias, senza scrivere il percorso completo)-s hosts、-s systemini
-f/--fileOpzionalePercorso file di verifica personalizzato (priorità maggiore rispetto a -s, richiede il percorso Windows completo)-f C:/Windows/System32/drivers/etc/protocols
--exploitOpzionaleAttiva la modalità di sfruttamento (upload di Shell + esecuzione remota di comandi, interruttore principale per l'escalation dei privilegi)--exploit
--shellObbligatorio per lo sfruttamentoPercorso Windows completo per la scrittura della Shell (deve essere la directory root Web, altrimenti non accessibile)--shell C:/phpstudy/WWW/shell.php
--passOpzionalePassword di connessione della Shell (personalizzabile, predefinita: cve2026)--pass myhack123
--typeOpzionaleTipo di Shell (adatto ad ambienti Web Windows, predefinito php, opzionale asp)--type asp
--cmdOpzionaleComando Windows di test da eseguire (predefinito whoami, opzionale ipconfig/dir, ecc.)--cmd ipconfig

Disclaimer

Questo script di proof-of-concept per CVE-2026-21440 è fornito esclusivamente a scopo educativo, di ricerca e di test di sicurezza autorizzati.

❌ Puoi utilizzarlo su: • Sistemi di tua proprietà • Sistemi per i quali hai ottenuto esplicitamente un'autorizzazione scritta per il test

❌ Non devi utilizzarlo per: • Accesso non autorizzato a qualsiasi sistema • Qualsiasi forma di attività illegale • Scopi dannosi

L'autore e il distributore non si assumono alcuna responsabilità per: • Uso improprio di questo strumento • Danni ai sistemi • Conseguenze legali derivanti da un uso non autorizzato

Attaccare sistemi con questo script senza autorizzazione viola le leggi della maggior parte dei paesi (ad esempio, il CFAA negli Stati Uniti, il Computer Misuse Act nel Regno Unito).

Utilizzando questo strumento accetti di: • Assumerti la piena responsabilità delle tue azioni • Rispettare tutte le leggi applicabili

Resta etico. Testa in modo responsabile. Segnala le vulnerabilità ai fornitori.

Scarica lo strumento