Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Zena-CVE-2021-45026 | Kitploit
ツール/GitHubGitHub/jetp1ane/zena-cve-2021-45026
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

リポジトリを見る
414ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Zena - 保存型XSSからRCEへのエクスプロイトPOC

Rocket SoftwareのZenaアプリケーション v. 4.2.1 向けエクスプロイトPOC - 保存型XSSからRCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

POCのプロセス:

  • 既定の認証情報を使用してZenaのwebconfigページにログインします
  • 保存型XSSペイロードを挿入します
  • ペイロードは、誰かがwebconfigページにアクセスすることでトリガーされる必要があります
  • トリガーされたペイロードは、ZenaのREST APIバックエンドを使用してエージェントを検索し、そのエージェント用のタスクを構築します
  • その後、エージェントに対してタスクがトリガーされ、指定されたコマンドが実行されます

実行方法:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • 例: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
ツールをダウンロード