Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/siunam321/cve-1999-1053-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 Proof-of-Concept Exploit

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-1999-1053 Эксплойт для проверки концепции

Предыстория

Этот эксплойт для проверки концепции (PoC) вдохновлён веб-заданием CTF под названием CVE 1999 в HKCERT CTF 2022. (Разбор link)

Информация

Описание: В Matt Wright Guestbook <= 2.3.1 существует уязвимость внедрения серверных включений (Server-Side Include), которая позволяет неаутентифицированному пользователю выполнять произвольный код. Оригинальный автор: Patrick Оригинальная ссылка Exploit-DB: https://www.exploit-db.com/exploits/9907

Эксплойт для проверки концепции

Описание

CGI-скрипт Matt Wright guestbook.pl <= v2.3.1 содержит недостаток, который может позволить выполнение произвольных команд. Для уязвимости требуется, чтобы в скрипте guestbook.pl была включена отправка HTML, а на веб-сервере должен быть включён обработчик сценариев Server-Side Include (SSI) для типа файлов '.html'. Комбинируя слабость скрипта с нестандартной конфигурацией сервера, можно успешно использовать эту уязвимость. (Из Exploit-DB)

Установка

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

Использование/Эксплуатация

  • -u или --url для указания полного URL цели
  • -p или --payload для указания полезной нагрузки

Скриншот

Скачать инструмент