Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50164 — Ein Scan-Tool und PoC für CVE-2023-50164 | Kitploit
Tools/GitHubGitHub/bcdannyboy/cve-2023-50164
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubbcdannyboy/cve-2023-50164

CVE-2023-50164

Ein Scan-Tool und PoC für CVE-2023-50164

Repository anzeigen
41vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-50164

Ein Scan-Tool und PoC für CVE-2023-50164

Überlegungen

Die Ausnutzung von CVE-2023-50164 ist stark umgebungsspezifisch. Dieses PoC versucht, den Ausnutzungsprozess zu verallgemeinern, indem der Benutzer umgebungsspezifische Details über die Skript-Flags eingeben muss.

Das Skript versucht, eine gutartige Datei hochzuladen und sie mit einem vom Benutzer übergebenen Dateipfad zu überschreiben. Obwohl das Skript (notwendigerweise) es Benutzern erlaubt, eigene Dateipfade hochzuladen, ist der Inhalt der Datei, die in diesen Pfad geschrieben wird, völlig harmlos; es ist einfach "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "

Original Reference: https://xz.aliyun.com/t/13172

Installation

Bevor Sie das Skript ausführen, müssen Sie die requirements.txt installieren.

root@kitploit:~
python3 -m pip install -r requirements.txt

Verwendung

Das Skript akzeptiert die folgenden Flags:

  • --url: Die URL des Ziels
  • --uploadvar: Der Name der Variable, die das Skript zum Hochladen der Datei verwendet; im Referenzbeitrag wäre dies "Upload"
  • --filenamevar: Der Name der Variable, die das Skript für den uploadFileName-Wert verwendet; im Referenzbeitrag wäre dies "uploadFileName"
  • --payloadpath: Der Pfad der Payload-Datei, die hochgeladen werden soll
  • --follow302: Ein boolescher Wert, der angibt, ob das Skript 302-Weiterleitungen folgen soll oder nicht
  • --verbose: Ein boolescher Wert, der angibt, ob das Skript ausführliche Ausgaben ausgeben soll oder nicht

Beispiel

root@kitploit:~
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose
Tool herunterladen