Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-43258 — ChurchInfo 1.2.13-1.3.0 远程代码执行漏洞利用工具 | Kitploit
工具/GitHubGitHub/mrvirusir/cve-2021-43258
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubmrvirusir/cve-2021-43258

CVE-2021-43258

ChurchInfo 1.2.13-1.3.0 远程代码执行漏洞利用工具

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-43258

ChurchInfo 1.2.13-1.3.0 远程代码执行漏洞利用

完整标题ChurchInfo 1.2.13-1.3.0 远程代码执行漏洞利用
添加日期21-11-2022
类别远程漏洞利用
平台php
风险[安全风险严重]
描述该 Metasploit 模块利用 CartView.php 页面在创建带附件的草稿邮件时的逻辑漏洞。通过为草稿邮件上传附件,附件会被放置在 ChurchInfo Web 服务器的 /tmp_attach/ 文件夹中,任何用户都可以通过 Web 访问该文件夹。通过上传一个 PHP 附件,然后浏览到 Web 服务器上已上传 PHP 文件的位置,可以以 Web 守护进程用户(例如 www-data)的身份执行任意代码。
CVECVE-2021-43258
下载工具