Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cs4239-cve-2020-15873 — CVE-2020-15873 的概念验证 - Librenms < v1.65.1 中的盲 SQL 注入 | Kitploit
工具/GitHubGitHub/limerencee/cs4239-cve-2020-15873
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHublimerencee/cs4239-cve-2020-15873

cs4239-cve-2020-15873

CVE-2020-15873 的概念验证 - Librenms < v1.65.1 中的盲 SQL 注入

查看仓库
25年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-15873

CVE-2020-15873 的概念验证 - LibreNMS < v1.65.1 中的盲SQL注入

前提条件

  1. Python2.7 及 Pip 和 BeautifulSoup4
  2. Docker 及 LibreNMS 容器
  3. 登录Web应用程序,使用GUI创建设备,并将主机设置为 127.0.0.1。

使用方法(确保 LibreNMS 已启动)

$ python poc.py <ip addr:8000> librenms librenms

开发

调试 LibreNMS Docker 实例

  1. 获取容器的 shell:

    $ sudo docker exec -it librenms_vuln /bin/bash

  2. 读取 LibreNMS 生成的日志:

    $ tail -f /opt/librenms/logs/librenms.log

调试 MariaDB Docker 实例

  1. 获取容器的 shell:

    $ sudo docker exec -it librenms_db_vuln /bin/bash

  2. 对数据库进行操作:

    root@kitploit:~
    $ mysqld;
    mysql> use librenms;
    mysql> show tables;
    mysql> SELECT * FROM users;
    
下载工具