Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-5955 — Um exploit para CVE-2018-5955 GitStack 2.3.10 RCE não autenticado | Kitploit
Ferramentas/GitHubGitHub/mikethehash/cve-2018-5955
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubmikethehash/cve-2018-5955

CVE-2018-5955

Um exploit para CVE-2018-5955 GitStack 2.3.10 RCE não autenticado

Ver Repositório
103há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-5955

Um exploit para CVE-2018-5955 GitStack 2.3.10 RCE não autenticado

Exploit: GitStack 2.3.10 Execução Remota de Código Não Autenticada

Data: 18.01.2018

Link do Software: https://gitstack.com/

Autor do Exploit: Kacper Szurek

Exploit Original: https://www.exploit-db.com/exploits/43777

Website: https://security.szurek.pl/

Categoria: remoto

CVE: CVE-2018-5955

Exploit Modificado por MikeTheHash

Data: 23.06.2023

Novos recursos: RCE interativo, detecção de SO, função de reverse shell, adaptado de python2 para python3

CVE: CVE-2018-5955

Categoria: remoto

AVISO

Não me responsabilizo pelas suas ações, pois publiquei no github para fins educacionais ou para testes de penetração certificados e autorizados

Como usar

Instale os requisitos:

root@kitploit:~
pip install colorama

Então, você pode executá-lo com:

root@kitploit:~
python3 exploit.py

Funções

  • Detecção de SO
  • Reverse shell

Detecção de SO:

O SO será detectado depois que você explorar o CVE; na verdade, haverá esta linha de saída: "[*] OS: $operatingsystem" (demonstração abaixo)

root@kitploit:~
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----

Você também pode digitar "os" para descobrir qual é o tipo de sistema operacional

Reverse shell

Para obter um reverse shell real no alvo, você pode digitar "shell" e depois informar seu IP e sua porta de escuta, assim:

root@kitploit:~
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE

Bom hacking!

Baixar ferramenta