Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-48084 — Repariert defekte Syntax im POC, automatisiert das Abrufen des API_Token, speichert das Token als Variable und leitet es in den reparierten POC weiter. | Kitploit
Tools/GitHubGitHub/bucketcat/cve-2023-48084
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubbucketcat/cve-2023-48084

CVE-2023-48084

Repariert defekte Syntax im POC, automatisiert das Abrufen des API_Token, speichert das Token als Variable und leitet es in den reparierten POC weiter.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-48084

Behebt fehlerhafte Syntax im POC, hauptsächlich falsche Importe und falsche Verweise auf API-Funktionen.

Automatisiert den Abruf des API-Tokens, speichert das Token als Variable und leitet es in den reparierten POC weiter.

https://github.com/Hamibubu/CVE-2023-48084

Falls dies aus irgendeinem Grund nicht funktioniert, überprüfen Sie die Quelle der oben verlinkten Abhängigkeit mit einem Diff und machen Sie meine Änderungen rückgängig.

Installation

root@kitploit:~
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt

Anpassung für andere Websites oder Cookie-basierte Exploits

Hinweis: Dies ist für ein bestimmtes Labor hartcodiert. Es sollte dennoch in jedem Szenario funktionieren, in dem Sie ein API-Token über eine POST-Anfrage abrufen und CVE-2023-48084 verwenden müssen. Derzeit sind die Werte hartcodiert. Sie könnten jedoch geändert werden, um Eingaben zu verarbeiten. Insbesondere der Benutzername, das Passwort, die API-URL für die POST-Anfrage und die URL für den POC-Exploit. Die API-Rückgabewerte/-Syntax erfordern möglicherweise einige Änderungen beim Parsen des Tokens, aber da ich von der Verwendung von Regex zu json.get für das Parsen gewechselt bin, sollte es universell funktionieren. Nun, hoffentlich. Der ursprüngliche POC verarbeitet auch Session-Cookies. Um von API-Token zu wechseln, ändern Sie einfach das -c zu -a in main.py und passen Sie entweder den Token-Abruf in main.authenticate() nach Ihren Bedürfnissen an oder hardcodieren Sie den Wert.

Tool herunterladen