Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1212 — Эксплойт неаутентифицированного удаленного выполнения команд для Progress Kemp LoadMaster CVE-2024-1212. Поддерживает перехват прокси и ведение журнала вывода для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2024-1212
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubr0otk3r/cve-2024-1212

CVE-2024-1212

Эксплойт неаутентифицированного удаленного выполнения команд для Progress Kemp LoadMaster CVE-2024-1212. Поддерживает перехват прокси и ведение журнала вывода для авторизованного тестирования безопасности.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-1212 - Progress Kemp LoadMaster: неаутентифицированное внедрение команд

Это эксплойт-скрипт для CVE-2024-1212 — неаутентифицированной уязвимости внедрения команд в Progress Kemp LoadMaster.


Сводка об уязвимости

CVE-2024-1212 затрагивает Progress Kemp LoadMaster, позволяя неаутентифицированным злоумышленникам выполнять произвольные команды в системе с помощью специально сформированного HTTP-запроса к конечной точке /access/set.

Возможности

  • Неаутентифицированное удалённое выполнение команд (RCE)
  • Случайные заголовки User-Agent для обхода базового обнаружения
  • Поддержка прокси для перехвата в Burp/ZAP (-p)
  • Запись вывода в файл (-o)

Использование

root@kitploit:~
python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>

Параметры

АргументОписание
-u, --urlБазовый URL цели (например, http://192.168.1.1) [ОБЯЗАТЕЛЬНО]
-c, --commandКоманда для выполнения (по умолчанию: id)
-p, --proxyURL прокси (например, http://127.0.0.1:8080) для перехвата трафика
-o, --outputСохранить вывод в файл (например, result.txt)

Пример

root@kitploit:~
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt

1

Запрос/Ответ

2

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот скрипт предоставляется только для образовательных целей и авторизованного тестирования безопасности.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент