Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50094_POC — poc para CVE-2023-50094 (injeção de comandos no rengine) | Kitploit
Ferramentas/GitHubGitHub/zierax/cve-2023-50094_poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubzierax/cve-2023-50094_poc

CVE-2023-50094_POC

poc para CVE-2023-50094 (injeção de comandos no rengine)

Ver Repositório
112há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

reNgine 2.2.0 - Injeção de Comando - CVE-2023-50094

Descrição

Este script Python explora uma vulnerabilidade de injeção de comando autenticada no reNgine 2.2.0. O exploit tem como alvo o parâmetro nmap_cmd na configuração do Scan Engine, permitindo que atacantes executem comandos arbitrários.

Recursos

  • Interface de linha de comando (CLI) amigável ao usuário
  • Entrada flexível para URL base, credenciais e ID do Scan Engine
  • Automatiza a exploração para usuários autenticados

Detalhes do Exploit

  • CVE ID: TBD
  • Versão Afetada: reNgine v2.2.0
  • Testado Em: macOS
  • Autor no exploit-db: Caner Tercan
  • Autor do POC: Ziad (eu)
  • URL do Fornecedor: https://rengine.wiki/
  • Link do Software: https://github.com/yogeshojha/rengine

Pré-requisitos

  1. Uma instância em execução do reNgine (v2.2.0).
  2. Credenciais de usuário válidas com acesso à configuração do Scan Engine.
  3. Python 3.x com a biblioteca requests instalada.

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/example/rengine-exploit.git
    cd rengine-exploit
    pip install requests
    
  2. Executando o script:

    root@kitploit:~
    python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2
    
Baixar ferramenta