Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-14772 — RCE exploit for CVE-2018-14772 | Kitploit
Ferramentas/GitHubGitHub/killvxk/cve-2018-14772
Payload GenerationExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubkillvxk/cve-2018-14772

CVE-2018-14772

RCE exploit for CVE-2018-14772

Ver Repositório
11há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-14772

Informações

Este é um PoC de exploit de Execução Remota de Código para CVE-2018-14772, uma vulnerabilidade que descobri na plataforma de compartilhamento de arquivos pydio. Requer credenciais de administrador da aplicação pydio para funcionar. Você pode executar o exploit da seguinte forma:

Uso

root@kitploit:~
$ python exploit.py -h
usage: exploit.py [-h] -t TARGET -u USERNAME -p PASSWORD -L LISTENER_IP -P
                  LISTENER_PORT [--payload PAYLOAD]

[*] exploit some pydio boxes (academically)

optional arguments:
  -h, --help         show this help message and exit
  --payload PAYLOAD  one of the pre-built reverse-shell payloads (1, 2, 3, 4,
                     or 5), or a custom command. keep in mind you can't use
                     the (") character as it breaks the injection

required arguments:
  -t TARGET          this is the target URI for the pydio instance..i.e.
                     http://127.0.0.1:31337/pydio/
  -u USERNAME        this is the username of the admin user
  -p PASSWORD        this is the password of the admin user
  -L LISTENER_IP     IP address to catch reverse shell on
  -P LISTENER_PORT   port to catch reverse shell on

Eu incluí alguns payloads de reverse shell que você pode tentar. Além disso, você pode usar comandos shell personalizados ad-hoc. Lembre-se de que usar o caractere " quebrará a injeção de comando, então você precisa contornar essa limitação.

Exemplo de exploração

img

Artigo

encontrado no meu blog aqui

Baixar ferramenta