Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gerapy-cve-2021-43857 — Эксплойт Proof of Concept для CVE‑2021‑43857: аутентифицированное удалённое выполнение кода в Gerapy (<0.9.8). Обновлённая и автоматизированная версия оригинального PoC из Exploit‑DB, предназначенная только для образовательных целей и санкционированного тестирования. | Kitploit
Инструменты/GitHubGitHub/prowlsec/gerapy-cve-2021-43857
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubprowlsec/gerapy-cve-2021-43857

gerapy-cve-2021-43857

Эксплойт Proof of Concept для CVE‑2021‑43857: аутентифицированное удалённое выполнение кода в Gerapy (<0.9.8). Обновлённая и автоматизированная версия оригинального PoC из Exploit‑DB, предназначенная только для образовательных целей и санкционированного тестирования.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gerapy CVE-2021-43857 (RCE с аутентификацией)

Этот репозиторий содержит PoC-эксплойт для CVE-2021-43857,
уязвимости удалённого выполнения кода, затрагивающей Gerapy < 0.9.8.

Это обновлённая версия оригинального PoC с Exploit-DB,
с исправлениями ошибок и автоматизацией для более простого воспроизведения в авторизованных тестовых средах.

⚠️ Предупреждение:
Этот код опубликован только для образовательных целей и авторизованного тестирования на проникновение.
Не используйте его против систем без явного разрешения.
Автор не несёт ответственности за неправомерное использование.

Возможности

  • Автоматизирует вход с учётными данными по умолчанию
  • Автоматически создаёт проект (при необходимости)
  • Отправляет полезную нагрузку reverse shell
  • Автоматически запускает слушатель Netcat

Использование

root@kitploit:~
python3 exploit.py -t <TARGET_IP> -p <TARGET_PORT> -L <LOCAL_IP> -P <LOCAL_PORT>

Требования

  1. Python 3.x
  2. requests и pyfiglet (pip install requests pyfiglet)
  3. Netcat (nc)
Скачать инструмент