Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Zena-CVE-2021-45026 — Exploit de prova de conceito para CVE-2021-45026 visando Rocket Software Zena. Encadeia XSS armazenado para execução remota de código via injeção de tarefas na API REST na interface webconfig. | Kitploit
Ferramentas/GitHubGitHub/jetp1ane/zena-cve-2021-45026
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

Exploit de prova de conceito para CVE-2021-45026 visando Rocket Software Zena. Encadeia XSS armazenado para execução remota de código via injeção de tarefas na API REST na interface webconfig.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
414há 5 mesesAinda não revisado
Compartilhar

Zena - POC de Exploit de XSS Armazenado para RCE

POC de Exploit para a aplicação Zena da Rocket Software v. 4.2.1 - XSS Armazenado para RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

Processo do POC:

  • Faz login na página webconfig da Zena usando credenciais padrão
  • Insere o payload de XSS Armazenado
  • O payload precisa ser acionado por alguém navegando para a página webconfig
  • O payload acionado usa o backend da API REST da Zena para encontrar um agente e construir uma Tarefa para esse agente
  • A Tarefa é então acionada para o agente, executando assim o comando especificado

Para Executar:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False>
    • Exemplo: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
Baixar ferramenta