Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hev0x/cve-2019-12725-command-injection
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubhev0x/cve-2019-12725-command-injection

CVE-2019-12725-Command-Injection

Эксплойт Proof-of-concept на Python для удаленной инъекции команд в ZeroShell 3.9.0 через неправильно обрабатываемые HTTP-параметры, позволяющий неаутентифицированное выполнение команд ОС.

Репозиторий
215 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC CVE-2019-12725-Удаленное-выполнение-команд

ZeroShell 3.9.0 Удаленное внедрение команд

  • ZeroShell 3.9.0 подвержен уязвимости удаленного выполнения команд. В частности, проблема возникает из-за неправильной обработки некоторых HTTP параметров веб-приложением. Неаутентифицированный злоумышленник может использовать эту проблему, внедряя команды ОС в уязвимые параметры.

Использование эксплойта

Команды:

$ sudo python ZeroShell_RCE.py -u <Base_Host>

  • Ссылки:

    https://www.exploit-db.com/exploits/49862

    https://packetstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.html

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12725

Скачать инструмент