Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-1999-1053-PoC — CVE-1999-1053 Exploit de Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/siunam321/cve-1999-1053-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 Exploit de Prova de Conceito

Ver Repositório
12há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-1999-1053 Exploit de Prova de Conceito

Contexto

Este exploit de Prova de Conceito (PoC) foi inspirado num desafio web CTF chamado CVE 1999 no HKCERT CTF 2022. (Writeup link)

Informações

Descrição: No Matt Wright Guestbook <= 2.3.1, existe uma vulnerabilidade de injeção de Server-Side Include que permite a um utilizador não autenticado executar código arbitrário. Autor original: Patrick Link original do Exploit-DB: https://www.exploit-db.com/exploits/9907

Exploit de Prova de Conceito

Descrição

O script CGI guestbook.pl <= v2.3.1 do Matt Wright contém uma falha que pode permitir a execução arbitrária de comandos. A vulnerabilidade requer que a publicação de HTML esteja ativada no script guestbook.pl, e que o servidor web tenha o manipulador de scripts Server-Side Include (SSI) ativado para o tipo de ficheiro ''. Ao combinar a fraqueza do script com uma configuração de servidor não predefinida, é possível explorar esta vulnerabilidade com sucesso. (De )

Baixar ferramenta
.html
Exploit-DB

Instalação

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

Utilização/Exploração

  • -u ou --url para fornecer o URL completo do alvo
  • -p ou --payload para fornecer o payload

Captura de ecrã