Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WBCE-v1.6.3-Authenticated-RCE — Exploit de RCE autenticado para WBCE CMS <= 1.6.3 que cria um zip de módulo malicioso com uma shell reversa em PHP e listener netcat. | Kitploit
Ferramentas/GitHubGitHub/swammers8/wbce-v1.6.3-authenticated-rce
Geração de PayloadsExploraçãoExploração de Aplicações WebFerramenta de Acesso Remoto
GitHubswammers8/wbce-v1.6.3-authenticated-rce

WBCE-v1.6.3-Authenticated-RCE

Exploit de RCE autenticado para WBCE CMS <= 1.6.3 que cria um zip de módulo malicioso com uma shell reversa em PHP e listener netcat.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
1há 1 anoAinda não revisado
Compartilhar

WBCE CMS <= v1.6.3 RCE Autenticado

Esta é uma vulnerabilidade de Execução Remota de Código Autenticada que encontrei durante o evento Hackfinity do TryHackMe. Foi testada nas versões 1.6.2 e 1.6.3 rodando no Ubuntu, e potencialmente afeta versões anteriores também. Por padrão, o WBCE confia em qualquer módulo enviado a ele. A única verificação feita no arquivo de módulo .zip é se contém um arquivo info.php. Trecho do /admin/modules/install.php do WBCE:

root@kitploit:~
// Check if uploaded file is a valid Add-On zip file
if (!($list && file_exists($temp_unzip . 'info.php'))) {
	// Remove the temp unzip directory and the temp zip file
	rm_full_dir($temp_unzip);
	if (file_exists($temp_file)) {
		unlink($temp_file);
	}
$admin->print_error($MESSAGE['GENERIC_INVALID_ADDON_FILE']);
}

Depois que o módulo passa nessa verificação como um "Add-On válido", qualquer script install.php é executado automaticamente no servidor. Este exploit simplesmente usa um php reverse shell como payload php.

Demonstração no YouTube: https://youtu.be/Dhg5gRe9Dzs?si=LHC29PBRRRPNNy73

root@kitploit:~
Description:
This is an Authenticated RCE exploit for WBCE CMS version <= 1.6.3
It will create an infected module .zip file and start a netcat listener.
Once the zip is created, you will have to login to the admin page
to upload and install the module, which will immediately run the shell
Shell taken from: https://github.com/pentestmonkey/php-reverse-shell/tree/master
Usage:
./exploit.sh <lhost> <lport>
Baixar ferramenta