Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cs4239-cve-2020-15873 — Доказательство концепции CVE-2020-15873 - слепая SQL-инъекция в Librenms < v1.65.1 | Kitploit
Инструменты/GitHubGitHub/limerencee/cs4239-cve-2020-15873
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHublimerencee/cs4239-cve-2020-15873

cs4239-cve-2020-15873

Доказательство концепции CVE-2020-15873 - слепая SQL-инъекция в Librenms < v1.65.1

Репозиторий
215 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15873

Доказательство концепции CVE-2020-15873 - Слепая SQL-инъекция в Librenms < v1.65.1

Предварительные требования

  1. Python2.7 с Pip и BeautifulSoup4
  2. Docker с контейнером LibreNMS
  3. Войдите в веб-приложение и создайте устройство через GUI, установив хост в 127.0.0.1.

Использование (убедитесь, что LibreNMS запущен)

$ python poc.py <ip addr:8000> librenms librenms

Разработка

Отладка экземпляра Docker LibreNMS

  1. Получите доступ к оболочке контейнера:

    $ sudo docker exec -it librenms_vuln /bin/bash

  • Для чтения логов, генерируемых LibreNMS:

    $ tail -f /opt/librenms/logs/librenms.log

  • Отладка экземпляра Docker MariaDB

    1. Получите доступ к оболочке контейнера:

      $ sudo docker exec -it librenms_db_vuln /bin/bash

    2. Для экспериментов с базой данных:

      root@kitploit:~
      $ mysqld;
      mysql> use librenms;
      mysql> show tables;
      mysql> SELECT * FROM users;
      
    Скачать инструмент