Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-27513-CVE-2021-27514 — CVE-2021-27513/CVE-2021-27514を標的としたPythonエクスプロイト(EyesOfNetwork 5.3.5-5.3.10用)。弱いセッションIDをブルートフォースし、悪意のあるファイルをアップロードしてリモートコード実行を行います。 | Kitploit
ツール/GitHubGitHub/arianeblow/cve-2021-27513-cve-2021-27514
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubarianeblow/cve-2021-27513-cve-2021-27514

CVE-2021-27513-CVE-2021-27514

CVE-2021-27513/CVE-2021-27514を標的としたPythonエクスプロイト(EyesOfNetwork 5.3.5-5.3.10用)。弱いセッションIDをブルートフォースし、悪意のあるファイルをアップロードしてリモートコード実行を行います。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
14年前未レビュー

exploit-eyesofnetwork バージョン 5.3.5 から 5.3.10

root@kitploit:~
CVE-2021-27513 / CVE-2021-27514

#ブルートフォース攻撃は、非本番環境では非常に長い時間がかかる可能性があります。なぜなら、ログインのたびに「session_id」が作成されるからです(ただし、アプリで生成されるすべてのsession_idは有効です)
#PoCのために、私はEyesOfNetworkソリューションを展開し、1日あたり300回のログインを想定した日常的な使用をシミュレートしました(本番環境では、3か月間で「sessions」テーブルに230件のエントリが見つかりました)
#すべてのsession-idは8~10桁の数字のみで作成されるため、本番環境では簡単にその1つを破ることができます...
#テスト用に、43行目の「sessid」をおおよその有効なsession_idの値に変更してください(これは、クッキーセクションまたはeonwebデータベースの「sessions_id」テーブル(すべてのeyesofnetworkインスタンスでログイン:eonweb パスワード:root66)で見つけることができます)

#注:同じ名前と同一URLのファイルを複数アップロードすることはできません。exploitが失敗した場合は、別のURLとファイル名(元のファイル名:shell2.xml.php 元のURL:https://ImSo.Famous)でリクエストを編集する必要があります
ツールをダウンロード