Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21809 — CVE-2021-21809 POC | Kitploit
Инструменты/GitHubGitHub/anldori/cve-2021-21809
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubanldori/cve-2021-21809

CVE-2021-21809

CVE-2021-21809 POC

Репозиторий
1413 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21809 POC

CVE details: Уязвимость выполнения команд существует в стандартном устаревшем плагине проверки орфографии в Moodle 3.10. Специально созданная серия HTTP-запросов может привести к выполнению команд. Для эксплуатации этой уязвимости злоумышленник должен иметь права администратора.

На видео ниже я получаю доступ к лабораторной работе Golden Eye 1 OSCP, эксплуатируя эту уязвимость без использования Metasploit. Посмотрите GoldenEye 1: https://www.vulnhub.com/entry/goldeneye-1,240/.

Получите обратную оболочку с помощью команды telnet, закодируйте её в формате URL и сохраните в Path to aspell (Settings/Server/System paths).

https://user-images.githubusercontent.com/101538840/208561898-6468a4ef-acf8-4742-b3e1-f0955ae7e9ab.mp4

Скачать инструмент