Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hev0x/cve-2019-12725-command-injection
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubhev0x/cve-2019-12725-command-injection

CVE-2019-12725-Command-Injection

Exploit de prova de conceito baseado em Python para injeção remota de comandos no ZeroShell 3.9.0, por meio de parâmetros HTTP manipulados incorretamente, permitindo execução de comandos do sistema operacional sem autenticação.

Ver Repositório
21há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC CVE-2019-12725-Execução-Remota-de-Comandos

ZeroShell 3.9.0 Injeção Remota de Comandos

  • Zeroshell 3.9.0 é propenso a uma vulnerabilidade de execução remota de comandos. Especificamente, este problema ocorre porque a aplicação web manipula incorretamente alguns parâmetros HTTP. Um atacante não autenticado pode explorar este problema injetando comandos do sistema operacional dentro dos parâmetros vulneráveis.

Uso do Exploit

Comandos:

$ sudo python ZeroShell_RCE.py -u <Base_Host>

  • Referências:

    https://www.exploit-db.com/exploits/49862

    https://packetstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.html

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12725

Baixar ferramenta