Skip to content
KIT
PLOIT
工具
博客
分类
中文
提交
工具
博客
分类
提交
中文
黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-44909 — orangescrum 1.8.0 - 远程命令执行 RCE(未认证) | Kitploit
工具
/
GitHub
/
g1thub3r1st4
/
cve-2021-44909
Payload生成
漏洞分析
漏洞利用
Web应用程序漏洞利用
渗透测试
远程访问工具
g1thub3r1st4/cve-2021-44909
CVE-2021-44909
orangescrum 1.8.0 - 远程命令执行 RCE(未认证)
查看仓库
1
2年前
最受欢迎
查看全部 →
发现我们社区最常用的工具。
最近7天
最近30天
探索所有工具
浏览我们的工具集合
查看所有工具 →
分享
CVE-2021-44909
漏洞利用标题:orangescrum 1.8.0 - 远程命令执行 RCE(未认证)
日期:2021年12月3日
厂商主页:
https://www.orangescrum.org/
软件链接:
https://github.com/Orangescrum/orangescrum
版本:1.8.0
测试环境:Windows 10 x64,使用 XAMPP 7.4.23,Apache/2.4.48 (Win64) OpenSSL/1.1.1l PHP/7.4.2
漏洞利用步骤:
打开
http://localhost/orangescrum/install/index.php
制作恶意PHP文件
压缩并上传之前的PHP文件,命名为"AddonInstaller-V1.6.zip"
忽略收到的错误,打开
http://localhost/orangescrum/install/files/
找到并调用你的PHP文件
获取你的Shell
下载工具