Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-49103 — PoC für die CVE-2023-49103 | Kitploit
Tools/GitHubGitHub/creacitysec/cve-2023-49103
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

PoC für die CVE-2023-49103

Repository anzeigen
3011vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-49103

PoC für CVE-2023-49103

Übersicht

Dieses Python-Skript wurde entwickelt, um eine große Liste von URLs effizient zu verarbeiten und auf das Vorhandensein einer phpinfo()-Ausgabe zu überprüfen. Es verwendet Multithreading, um eine große Anzahl von URLs gleichzeitig zu verarbeiten, was den Prozess erheblich beschleunigt. Das Skript verfügt außerdem über eine Echtzeit-Fortschrittsanzeige, um den Fortschritt visuell zu verfolgen.

Um die Sicherheitslücke auszulösen, reicht der Zugriff auf die phpinfo()-URL nicht aus: Sie müssen auch die .htaccess umgehen (Dank an rapid7 für den Hinweis). In diesem Fall geschieht dies durch Hinzufügen von /.css zur URL.

Voraussetzungen

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures (Teil der Standardbibliothek in Python 3)

Installation

  1. Stellen Sie sicher, dass Python 3 auf Ihrem System installiert ist.
  2. Klonen Sie dieses Repository oder laden Sie das Skript herunter.
  3. Installieren Sie die erforderlichen Python-Pakete:

pip install requests urllib3 colorama alive-progress

Verwendung

Um das Skript zu verwenden, benötigen Sie eine Textdatei mit einer Liste von URLs, die überprüft werden sollen. Jede URL sollte in einer neuen Zeile stehen.

Bereiten Sie Ihre URL-Liste vor

Erstellen Sie eine Textdatei (z.B. urls.txt) mit jeder URL in einer neuen Zeile.

Führen Sie das Skript aus

Verwenden Sie das Skript mit dem folgenden Befehl, und ersetzen Sie input_file.txt durch Ihre Datei mit URLs und output_file.txt durch den gewünschten Ausgabedateinamen:

python exploit.py -t input_file.txt -o output_file.txt

Ergebnisse anzeigen

Das Skript verarbeitet jede URL und gibt die Ergebnisse in die angegebene Ausgabedatei aus. URLs mit gültiger phpinfo()-Ausgabe werden in dieser Datei protokolliert.

Beiträge

Sie können dieses Repository gerne forken oder Pull-Requests mit Verbesserungen einreichen.

Thanks @random-robbie for the PR <3

Haftungsausschluss

Ich habe dieses Skript ursprünglich nur aus Spaß geschrieben (ich war gelangweilt und wollte mich im Multithreading versuchen) und nicht für böswillige Zwecke. Tun Sie dasselbe, testen Sie es auf IHREN eigenen Instanzen und nicht auf den Instanzen Ihres Nachbarn. Dieses Skript ist selbstverständlich NUR für Bildungszwecke bestimmt.

Tool herunterladen