Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/smarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsmarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution

OTRS-4.0.1-6.0.1-Remote-Command-Execution

CVE-2017-16921:在 OTRS 6.0.x 至 6.0.1、OTRS 5.0.x 至 5.0.24 以及 OTRS 4.0.x 至 4.0.26 中,登录 OTRS 作为代理的攻击者可以操纵表单参数(与 PGP 相关)并以 OTRS 或 Web 服务器用户的权限执行任意 shell 命令。

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OTRS-4.0.1-6.0.1 Удаленное выполнение команд

Этот эксплойт разработан на основе https://www.exploit-db.com/exploits/43853 Он выполняет аутентификацию на панели OTRS и предоставляет обратную оболочку.

Usage: python3 CVE-2017-16921.py

CVE-2017-16921: В OTRS 6.0.x до версии 6.0.1 включительно, OTRS 5.0.x до версии 5.0.24 включительно и OTRS 4.0.x до версии 4.0.26 включительно злоумышленник, авторизованный в OTRS как агент, может манипулировать параметрами формы (связанными с PGP) и выполнять произвольные команды оболочки с правами пользователя OTRS или веб-сервера.

Благодарности Hex_26 за функцию получения ChallengeToken и Bæln0rn за первоначальный эксплойт.

Скачать инструмент