Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-19422-SubrionCMS-RCE — CVE-2018-19422 Аутентифицированное удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/hev0x/cve-2018-19422-subrioncms-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhev0x/cve-2018-19422-subrioncms-rce

CVE-2018-19422-SubrionCMS-RCE

CVE-2018-19422 Аутентифицированное удаленное выполнение кода

Репозиторий
8525 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-19422-SubrionCMS-RCE

SubrionCMS 4.2.1 Авторизованное удаленное выполнение кода

  • /panel/uploads в Subrion CMS 4.2.1 позволяет удаленным злоумышленникам выполнять произвольный PHP-код через файлы .pht или .phar, так как файл .htaccess их пропускает.

Использование эксплойта

Команды:

  • Windows/Linux: $ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>

  • Ссылки:

    https://www.exploit-db.com/exploits/49876

    https://packetstormsecurity.com/files/162591/Subrion-CMS-4.2.1-Shell-Upload.html

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19422

Скачать инструмент