Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Zena-CVE-2021-45026 — Эксплойт Proof-of-concept для CVE-2021-45026, нацеленный на Rocket Software Zena. Связывает хранимый XSS с удалённым выполнением кода через внедрение задач в REST API на интерфейсе webconfig. | Kitploit
Инструменты/GitHubGitHub/jetp1ane/zena-cve-2021-45026
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

Эксплойт Proof-of-concept для CVE-2021-45026, нацеленный на Rocket Software Zena. Связывает хранимый XSS с удалённым выполнением кода через внедрение задач в REST API на интерфейсе webconfig.

Репозиторий
415 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Zena - Эксплойт POC: Хранимый XSS в RCE

Эксплойт POC для приложения Zena от Rocket Software версии 4.2.1 - Хранимый XSS в RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

Процесс POC:

  • Выполняет вход на страницу webconfig Zena, используя учетные данные по умолчанию
  • Загружает полезную нагрузку хранимого XSS
  • Полезная нагрузка должна быть активирована кем-то, кто перейдет на страницу webconfig
  • Активированная нагрузка использует REST API бэкенда Zena для поиска агента и создания задания для этого агента
  • Затем задание запускается для агента, выполняя указанную команду

Для запуска:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • Пример: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
Скачать инструмент