Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/d5sec/cve-2021-43609-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubd5sec/cve-2021-43609-poc

CVE-2021-43609-POC

Prova de conceito de exploit para CVE-2021-43609 demonstrando a cadeia de injeção SQL para leitura de arquivos até execução remota de código contra o software de help desk Spiceworks.

Ver Repositório
512há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Spiceworks Sort SQLi

Há uma SQLi no parâmetro sort do Spiceworks. A cadeia completa de exploração é SQLi -> leitura de arquivo -> RCE.

Demonstração

asciicast

Pré-requisitos

root@kitploit:~
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install

Etapa 1

Use o poc.py para explorar a SQLi -> leitura de arquivo e extrair a variável de ambiente secret_key_base. Em seguida, ele gerará um script ruby de PoC para obter um reverse shell, com os valores obtidos do poc.py.

Uso

root@kitploit:~
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]

There's a SQLi in a `sort` parameter of Spiceworks. The exploit chain is SQLi -> file read -> RCE.

optional arguments:
  -h, --help            show this help message and exit
  --rhost RHOST         https://example.com
  --lhost LHOST         10.10.10.10
  --lport LPORT         9001
  -u USER, --user USER  [email protected]
  -p PASSWORD, --password PASSWORD
                        P@$$w0rd!
  -e ENV_PATH, --env_path ENV_PATH
                        Path to environment variables

Etapa 2

Use o rce.rb. Inicie um listener nc no IP e na porta que você forneceu na Etapa 1 e então simplesmente:

root@kitploit:~
cd rce && ruby rce.rb

Voila!

Créditos

  • @aidanstansfield
Baixar ferramenta