Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/g1thub3r1st4/cve-2021-44909
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubg1thub3r1st4/cve-2021-44909

CVE-2021-44909

orangescrum 1.8.0 - Execução Remota de Comandos RCE (não autenticado)

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44909

Título do Exploit: orangescrum 1.8.0 - Execução Remota de Comandos RCE (não autenticado)

  • Data: 03/12/2021
  • Homepage do Fornecedor: https://www.orangescrum.org/
  • Link do Software: https://github.com/Orangescrum/orangescrum
  • Versão: 1.8.0
  • Testado em: Windows 10 x64 usando XAMPP 7.4.23, Apache/2.4.48 (Win64) OpenSSL/1.1.1l PHP/7.4.2

Passos do Exploit:

  1. Abra http://localhost/orangescrum/install/index.php
  2. Crie seu arquivo PHP malicioso
  3. Compacte e carregue o arquivo PHP anterior com o nome "AddonInstaller-V1.6.zip"
  4. Ignore os erros recebidos e abra http://localhost/orangescrum/install/files/
  5. Localize e chame seu arquivo PHP
  6. Receba seu shell
Baixar ferramenta