Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-27513-CVE-2021-27514 — Эксплойт на Python для CVE-2021-27513/CVE-2021-27514, нацеленный на EyesOfNetwork 5.3.5-5.3.10. Подбирает слабые идентификаторы сессий методом перебора и загружает вредоносные файлы для удаленного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/arianeblow/cve-2021-27513-cve-2021-27514
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubarianeblow/cve-2021-27513-cve-2021-27514

CVE-2021-27513-CVE-2021-27514

Эксплойт на Python для CVE-2021-27513/CVE-2021-27514, нацеленный на EyesOfNetwork 5.3.5-5.3.10. Подбирает слабые идентификаторы сессий методом перебора и загружает вредоносные файлы для удаленного выполнения кода.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

exploit-eyesofnetwork Версия 5.3.5 до 5.3.10

root@kitploit:~
CVE-2021-27513 / CVE-2021-27514

#Брутфорс может занять очень много времени на непродуктивной среде, так как "session_id" создается при каждом входе (но каждый session_id, сгенерированный приложением, действителен)
#Для PoC я развернул решение EyesOfNetwork и смоделировал ежедневное использование с 300 входами (на продуктивной среде я нашел 230 записей в таблице "sessions" за 3 месяца)
#Все session-id создаются только из 8-10 цифр, так что на продуктивной среде легко взломать один из них...
#Для тестового использования измените "sessid" в строке 43 на приблизительное значение действительного session_id (вы можете найти его в разделе cookie или в базе данных eonweb - таблица "sessions_id" (логин:eonweb пароль:root66 на каждом экземпляре eyesofnetwork))

#Примечание: Вы не можете загрузить более 1 файла с одинаковым именем и одинаковым URL. Если эксплойт не сработает, вам придется изменить запросы с другим URL и именем файла (Оригинальное имя файла:shell2.xml.php оригинальный URL:https://ImSo.Famous)
Скачать инструмент