Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SonLogger-vulns — SonLogger Vulns (CVE-2021-27963, CVE-2021-27964) | Kitploit
Ferramentas/GitHubGitHub/erberkan/sonlogger-vulns
Frameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHuberberkan/sonlogger-vulns

SonLogger-vulns

SonLogger Vulns (CVE-2021-27963, CVE-2021-27964)

Ver Repositório
12há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-27964 | SonLogger - Upload Arbitrário de Arquivos Não Autenticado (Metasploit)

  • Data: 30-01-2021
  • Autor do Exploit: Berkan Er [email protected]
  • Página do Fornecedor: https://www.sonlogger.com/
  • Link do Software: https://www.sonlogger.com/download
  • Versão: 4.2.3.3
  • Testado em: Windows 10 Enterprise x64
  • CVE: 2021-27964
  • Data de Divulgação: 01-03-2021

Este módulo explora um upload arbitrário de arquivos não autenticado por meio de uma requisição POST insegura. Foi testado na versão 4.2.3.3 no Windows 10 Enterprise.

POC:

asciicast


CVE-2021-27963 | SonLogger - Criação Insegura de SuperAdmin (Python)

  • Data: 30-01-2021
  • Autor do Exploit: Berkan Er [email protected]
  • Página do Fornecedor: https://www.sonlogger.com/
  • Link do Software: https://www.sonlogger.com/download
  • Versão: 4.2.3.3
  • Testado em: Windows 10 Enterprise x64
  • CVE: 2021-27963
  • Data de Divulgação: 01-03-2021

Este módulo de exploit cria um usuário com perfil de superadmin e exibe algumas informações sobre o aplicativo por meio de uma requisição POST insegura. Foi testado na versão 4.2.3.3 no Windows 10 Enterprise.

POC:

asciicast

Baixar ferramenta