Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-27513-CVE-2021-27514 — EyesOfNetwork 5.3.5-5.3.10 会话劫持(CVE-2021-27513/27514)的漏洞利用工具,包含暴力破解和文件上传载荷。 | Kitploit
工具/GitHubGitHub/arianeblow/cve-2021-27513-cve-2021-27514
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubarianeblow/cve-2021-27513-cve-2021-27514

CVE-2021-27513-CVE-2021-27514

EyesOfNetwork 5.3.5-5.3.10 会话劫持(CVE-2021-27513/27514)的漏洞利用工具,包含暴力破解和文件上传载荷。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
14年前尚未审核
分享

exploit-eyesofnetwork 版本 5.3.5 至 5.3.10

root@kitploit:~
CVE-2021-27513 / CVE-2021-27514

#在非生产环境中,暴力破解可能需要很长时间,因为每次登录都会创建“session_id”(但应用生成的所有session_id都是有效的)
#为了概念验证(PoC),我部署了一个EyesOfNetwork解决方案,并模拟了每日300次登录(在生产环境中,3个月内我在“sessions”表中发现了230条记录)
#所有session-id仅由8到10位数字组成,因此在生产环境中很容易破解其中一个
#对于测试用途,将第.43行中的“sessid”更改为接近的有效session_id值(你可以在cookie部分或eonweb数据库的“sessions_id”表中找到它(每个eyesofnetwork实例的登录名:eonweb 密码:root66))

#注意:你不能上传超过一个具有相同文件名和相同URL的文件;如果利用失败,你必须用另一个URL和文件名编辑请求(原始文件名:shell2.xml.php 原始URL:https://ImSo.Famous)
下载工具