Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Zena-CVE-2021-45026 — 针对 Rocket Software Zena 的 CVE-2021-45026 概念验证漏洞利用程序。通过在 webconfig 接口上经由 REST API 任务注入,将存储型 XSS 链接到远程代码执行。 | Kitploit
工具/GitHubGitHub/jetp1ane/zena-cve-2021-45026
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

针对 Rocket Software Zena 的 CVE-2021-45026 概念验证漏洞利用程序。通过在 webconfig 接口上经由 REST API 任务注入,将存储型 XSS 链接到远程代码执行。

查看仓库
415个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Zena - 存储型XSS到RCE漏洞利用POC

Rocket Software的Zena应用程序v. 4.2.1的漏洞利用POC - 存储型XSS到RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

POC流程:

  • 使用默认凭据登录Zena的webconfig页面
  • 投放存储型XSS有效载荷
  • 需要有人导航到webconfig页面才能触发有效载荷
  • 触发的有效载荷利用Zena的REST API后端查找代理并为其构建任务
  • 然后触发任务,从而在代理上执行指定命令

运行方式:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • 示例:python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
下载工具