Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/midwinterstomb/cve-2018-17553
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmidwinterstomb/cve-2018-17553

CVE-2018-17553

CVE-2018-17553 PoC

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-17553

CVE-2018-17553 PoC (Navigate CMS versão 2.8 e anteriores)

Esta prova de conceito foi montada enquanto trabalhava na máquina Black Pearl do TCM. Não encontrei ninguém que publicasse um PoC além de apenas usar o Metasploit. Como estou evitando o Metasploit na minha jornada de hacking para depois voltar e fazer tudo de novo com ele, montei isso rapidamente para qualquer outra pessoa que esteja no mesmo barco.

Este PoC assume que você já explorou manualmente o CVE-2018-17552 para obter acesso (ou obteve acesso de alguma outra forma).

Atualmente, o script não realiza nenhuma validação da sua entrada nem verificação de erros nos resultados retornados pelo cURL. Cabe a você entender o que está fazendo e dedicar um mínimo de esforço se falhar.

Obviamente, isso requer que você tenha o cURL instalado na máquina a partir da qual executar este script.

O uso original pretendido era carregar um webshell PHP, mas realisticamente, você pode enviar qualquer arquivo que se tornará uma página PHP.

Baixar ferramenta