Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-27513-CVE-2021-27514 — Exploit para sequestro de sessão EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) com payload de força bruta e upload de arquivo. | Kitploit
Ferramentas/GitHubGitHub/arianeblow/cve-2021-27513-cve-2021-27514
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubarianeblow/cve-2021-27513-cve-2021-27514

CVE-2021-27513-CVE-2021-27514

Exploit para sequestro de sessão EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) com payload de força bruta e upload de arquivo.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

exploit-eyesofnetwork Versão 5.3.5 até 5.3.10

CVE-2021-27513 / CVE-2021-27514

#O brute-forcing pode levar muito tempo em ambiente de não produção porque "session_id" é criado a cada login (mas todo session_id gerado pelo aplicativo é válido)
#para o PoC, implantei uma solução EyesOfNetwork e simulei um uso diário com 300 logins (em ambiente de produção, encontrei 230 entradas na tabela "sessions" em 3 meses)
#Todos os session-id são criados com apenas 8 a 10 DÍGITOS, então é fácil em ambiente de produção quebrar um deles...
#Para uso de teste, altere o "sessid" na linha .43 com um valor aproximado de um session_id válido (você encontra isso na seção de cookies ou no banco de dados eonweb - tabela "sessions_id" (login:eonweb senha:root66 em toda instância do eyesofnetwork))

#Nota: Você não pode fazer upload de mais de 1 arquivo com o mesmo nome e a mesma URL; se o exploit falhar, você terá que editar as requisições com outra URL e nome de arquivo (Nome original do arquivo:shell2.xml.php URL original:https://ImSo.Famous)
Baixar ferramenta