Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50094_POC — PoC для CVE-2023-50094 (внедрение команд в rengine) | Kitploit
Инструменты/GitHubGitHub/zierax/cve-2023-50094_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubzierax/cve-2023-50094_poc

CVE-2023-50094_POC

PoC для CVE-2023-50094 (внедрение команд в rengine)

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

reNgine 2.2.0 - Внедрение команд - CVE-2023-50094

Описание

Этот скрипт на Python эксплуатирует аутентифицированную уязвимость внедрения команд в reNgine 2.2.0. Эксплойт нацелен на параметр nmap_cmd в конфигурации Scan Engine, что позволяет атакующим выполнять произвольные команды.

Возможности

  • Удобный интерфейс командной строки (CLI)
  • Гибкий ввод базового URL, учётных данных и идентификатора Scan Engine
  • Автоматизация эксплуатации для аутентифицированных пользователей

Детали эксплойта

  • CVE ID: Уточняется
  • Затронутая версия: reNgine v2.2.0
  • Протестировано на: macOS
  • Автор на exploit-db: Caner Tercan
  • Автор POC: Ziad (я)
  • URL производителя: https://rengine.wiki/
  • Ссылка на ПО: https://github.com/yogeshojha/rengine

Предварительные требования

  1. Запущенный экземпляр reNgine (v2.2.0).
  2. Действительные учётные данные пользователя с доступом к конфигурации Scan Engine.
  3. Python 3.x с установленной библиотекой requests.

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/example/rengine-exploit.git
    cd rengine-exploit
    pip install requests
    
  2. Запуск скрипта:

    root@kitploit:~
    python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2
    
Скачать инструмент