Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-40905 — Exploit de prova de conceito para CVE-2021-40905, uma vulnerabilidade de execução remota de código no CheckMK Management Web Console através de pacotes de extensão .mkp manipulados. | Kitploit
Ferramentas/GitHubGitHub/edgarloyola/cve-2021-40905
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubedgarloyola/cve-2021-40905

CVE-2021-40905

Exploit de prova de conceito para CVE-2021-40905, uma vulnerabilidade de execução remota de código no CheckMK Management Web Console através de pacotes de extensão .mkp manipulados.

Ver Repositório
3há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-40905 - RCE via um arquivo .mkp manipulado

Aplicação: Console de Gerenciamento Web do CheckMK

Revisão do Software: Menor ou igual a 2.0.0p17

Tipo de ataque: RCE

Solução: A definir (TBD) ou os MKPs compartilhados em [https://exchange.checkmk.com/] são revisados manualmente pelo CheckMk e eles procuram por código malicioso ou importações suspeitas, etc.

Resumo: O console de gerenciamento web do CheckMk Enterprise Edition (versões 1.5.0 a 2.0.0p17) não sanitiza adequadamente o upload de arquivos ".mkp" que são Pacotes de Extensão, possibilitando a execução remota de código. A exploração bem-sucedida requer acesso à interface de gerenciamento web, seja com credenciais válidas ou com uma sessão sequestrada de um usuário com papel de administrador.

Descrição Técnica: Consulte CVE-2021-40905

Cronograma:

  • 2021-09-01 Problemas descobertos.
  • 2021-09-06 Primeiro contato com o fornecedor por e-mail.
  • 2021-09-08 Resposta do fornecedor. Vulnerabilidades de RCE já foram detectadas e seriam corrigidas na próxima versão.
  • 2022-03-25 Divulgação pública.

Referência:

  • https://exchange.checkmk.com/
  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40905
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40905
Baixar ferramenta