Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-40222 — Execução Remota de Código na Rittal | Kitploit
Ferramentas/GitHubGitHub/asang17/cve-2021-40222
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubasang17/cve-2021-40222

CVE-2021-40222

Execução Remota de Código na Rittal

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-40222

Aplicação: Rittal CMC PU III Web management

Dispositivos: CMC PU III 7030.000

Revisão de Software: V3.11.00_2

Revisão de Hardware: V3.00

Tipo de ataque: Execução Remota de Código

Solução: Atualizar para a Revisão de Software V3.17.10 ou posterior

Resumo: A aplicação web não sanitiza a entrada do usuário na página de configuração de rede TCP/IP. Isso permite que o atacante injete comandos como root no dispositivo, que serão executados assim que os dados forem recebidos após alguns segundos. Um atacante pode criar uma backdoor no dispositivo ou apenas executar um reverse shell que se conecta à máquina do atacante. A exploração bem-sucedida requer acesso de administrador ao gerenciamento do dispositivo com uma sessão válida ou sequestrada.

Cronograma:

  • 2021-08-03 Problemas descobertos
  • 2021-08-08 Primeiro contato com o fornecedor por e-mail
  • 2021-08-23 Segundo contato com o fornecedor por e-mail
  • 2021-09-01 Correção de vulnerabilidade confirmada
Baixar ferramenta