Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Crater-CVE-2023-46865-RCE — Crater <=6.0.6, CVE-2023-46865 RCE nach Authentifizierung (Superadmin) | Kitploit
Tools/GitHubGitHub/asylumdx/crater-cve-2023-46865-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubasylumdx/crater-cve-2023-46865-rce

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 RCE nach Authentifizierung (Superadmin)

Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 Post-Auth RCE (Superadmin)

Schwachstellenbeschreibung

Crater Invoice ist anfällig für uneingeschränkte Datei-Uploads mit gefährlichem Typ aufgrund fehlender ordnungsgemäßer Eingabevalidierung. Die Base64Mime-Prüfklasse kann umgangen werden, indem eine gültige PHP-Nutzlast in einen IDAT-Bildchunk eingebettet wird. Ein Benutzer mit Superadmin-Rechten kann die manipulierte Nutzlast über das Firmenlogo unter /api/v1/company/upload-logo hochladen.

Verwendung

root@kitploit:~
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'  

$~ python3 crater-rce.py -h                                                                                                                                                                                       
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]

Crater Invoice RCE - CVE-2023-46865

options:
  -h, --help           show this help message and exit
  --target TARGET      Target URL
  --email EMAIL        Email
  --password PASSWORD  Password
  --cmd CMD            Command to execute
  

Getestet auf

root@kitploit:~
- Crater 6.0.6
- Kali 6.1.0

Referenzen

https://github.com/huntergregal/PNG-IDAT-Payload-Generator

https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html

Danksagung

faisalfs10x - für die Hilfe bei der Entwicklung des Proof of Concept.

Haftungsausschluss:

root@kitploit:~
Das Skript dient ausschließlich der Sicherheitsanalyse und -forschung, daher übernehme ich keine Haftung, wenn es für illegale Aktivitäten verwendet wird.
Tool herunterladen