Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42559 — CVE-2021-42559: Внедрение команд через конфигурации в MITRE Caldera | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/cve-2021-42559
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubmbadanoiu/cve-2021-42559

CVE-2021-42559

CVE-2021-42559: Внедрение команд через конфигурации в MITRE Caldera

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-42559: Внедрение команд через конфигурации в MITRE Caldera

Caldera (версии <=2.8.1) содержит несколько стартовых "требований", которые выполняют команды при запуске сервера. Поскольку эти команды можно изменить через REST API, аутентифицированный пользователь может вставить произвольные команды, которые будут выполнены при перезапуске сервера.

Раскрытие информации поставщиком:

Раскрытие информации поставщиком об этой уязвимости можно найти здесь.

Требования:

Эта уязвимость требует:

  • Действительные учетные данные пользователя
  • Ожидания перезапуска приложения Caldera

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Скачать инструмент