Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xdeku/cve-2021-42669
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub0xdeku/cve-2021-42669

CVE-2021-42669

CVE-2021-42669 - Execução remota de código por meio de vulnerabilidade de upload de arquivo sem restrição no sistema de portal online Engineers.

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-42669

CVE-2021-42669 - Execução remota de código via vulnerabilidade de upload de arquivo irrestrito no sistema de portal online de Engenheiros.

Descrição técnica:

Existe uma vulnerabilidade de upload de arquivo irrestrito no sistema Engineers Online Portal. Um atacante pode explorar esta vulnerabilidade para obter execução remota de código no servidor web afetado. Uma vez que um avatar é carregado, ele é enviado para o diretório /admin/uploads/ e fica acessível a todos os usuários. Ao carregar um simples webshell PHP, o atacante pode obter execução remota de código no servidor web.

Componentes afetados -

Página vulnerável - teacher_avatar.php

Uso do CVE-2021-42669.py -

root@kitploit:~
# Upload a simple webshell to the target machine - 
python CVE-2021-42669.py <target_ip> <target_port> <target_uri> <username> <password>

Exemplo -

root@kitploit:~
python CVE-2021-42669.py 127.0.0.1 80 /nia_uoz_monitoring_system/ MyUserName MyPassword

Prova de conceito (Poc) -

CVE-2021-42669

Referências -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42669

https://nvd.nist.gov/vuln/detail/CVE-2021-42669

Descoberto por -

Alon Leviev(0xDeku), 22 de outubro de 2021.

Baixar ferramenta