Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SonLogger-vulns — SonLogger Уязвимости (CVE-2021-27963, CVE-2021-27964) | Kitploit
Инструменты/GitHubGitHub/erberkan/sonlogger-vulns
Фреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHuberberkan/sonlogger-vulns

SonLogger-vulns

SonLogger Уязвимости (CVE-2021-27963, CVE-2021-27964)

Репозиторий
1225 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-27964 | SonLogger - Неаутентифицированная произвольная загрузка файлов (Metasploit)

  • Дата: 30-01-2021
  • Автор эксплойта: Berkan Er [email protected]
  • Домашняя страница вендора: https://www.sonlogger.com/
  • Ссылка на ПО: https://www.sonlogger.com/download
  • Версия: 4.2.3.3
  • Протестировано на: Windows 10 Enterprise x64
  • CVE: 2021-27964
  • Дата раскрытия: 01-03-2021

Этот модуль эксплуатирует неаутентифицированную произвольную загрузку файлов через небезопасный POST-запрос. Он был протестирован на версии 4.2.3.3 в Windows 10 Enterprise.

POC:

asciicast


CVE-2021-27963 | SonLogger - Небезопасное создание SuperAdmin (Python)

  • Дата: 30-01-2021
  • Автор эксплойта: Berkan Er [email protected]
  • Домашняя страница вендора: https://www.sonlogger.com/
  • Ссылка на ПО: https://www.sonlogger.com/download
  • Версия: 4.2.3.3
  • Протестировано на: Windows 10 Enterprise x64
  • CVE: 2021-27963
  • Дата раскрытия: 01-03-2021
  • Этот модуль эксплойта создаёт пользователя с профилем superadmin и отображает некоторую информацию о приложении через небезопасный POST-запрос. Он был протестирован на версии 4.2.3.3 в Windows 10 Enterprise.

    POC:

    asciicast

    Скачать инструмент