Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-1671 — Exploit für cve-2023-1671. Es gibt eine Test- und eine Exploit-Funktion. Der Test sendet eine Ping-Anfrage an die dnslog-Domäne von der verwundbaren Site aus. Wenn der Ping erfolgreich ist, existiert die Schwachstelle, wenn nicht, fehlt cve-2023-1671. Die Exploit-Funktion hingegen sendet eine Anfrage mit Ihrem Befehl an den Server. | Kitploit
Tools/GitHubGitHub/csffs/cve-2023-1671
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubcsffs/cve-2023-1671

cve-2023-1671

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Exploit für cve-2023-1671. Es gibt eine Test- und eine Exploit-Funktion. Der Test sendet eine Ping-Anfrage an die dnslog-Domäne von der verwundbaren Site aus. Wenn der Ping erfolgreich ist, existiert die Schwachstelle, wenn nicht, fehlt cve-2023-1671. Die Exploit-Funktion hingegen sendet eine Anfrage mit Ihrem Befehl an den Server.

Teilen

CVE-2023-1671

Wie funktioniert cve-2023-1671(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1671 )?

/opt/ws/bin/ftsblistpack ist ein Perl-Skript, das /opt/ws/bin/sblistpack aufruft, ein weiteres Perl-Skript.

Die Shell-Befehlsargumente darin sind in einfache Anführungszeichen eingeschlossen:

root@kitploit:~
      $rc += system("$sblistpack '$uri' '$user' '$filetype' '$filein' '$fileout'");

Dies wird in Zukunft wichtig sein, es wird eines der Dinge sein, die zu einer Sicherheitslücke führen.

Als nächstes übergibt /opt/ui/apache/htdocs/controllers/UsrBlocked.php den Shell-Befehl an ftsblistpack mit benutzerbereitgestellten Parametern: args_reason, url, filetypeser, user_encoded.

Die Benutzereingabe wird immer noch von der PHP-Funktion escapeshellarg() verarbeitet, die einfache Anführungszeichen um die Zeichenkette oder um vorhandene einfache Anführungszeichen hinzufügt.

Dadurch können Sie die Zeichenkette direkt an die Shell-Funktion übergeben und zusammen mit den Benutzerparametern verarbeiten.

Sie können sehen, was daraus resultiert:

Wenn wir eingeben:

root@kitploit:~
   ';echo 1 # 

Dann haben wir:

root@kitploit:~
    'shell user' ' ';echo 1 #'

Und dies ermöglicht es uns, mit diesem Befehl Schaden am System anzurichten. Wir fügen unseren codierten Wert zu user_encoded hinzu.

UsrBlocked.php wird über /index.php?c=blocked umgeleitet, dann werden die notwendigen GET- und POST-Parameter eingegeben. Da der Parameter user_encoded Base64-codiert ist, ist er ideal für eine Injektion.

Nützliche Links:

https://github.com/ohnonoyesyes/CVE-2023-1671 - Shell-Exploit

https://vulncheck.com/blog/cve-2023-1671-analysis - pos cve-2023-1671

https://nvd.nist.gov/vuln/detail/CVE-2023-1671 - NIST-Informationen zu cve-2023-1671

Dies ist ein Exploit für cve-2023-1671.

Es gibt eine Test- und eine Exploit-Funktion.

Der Test sendet eine Ping-Anfrage an die dnslog-Domain (http://www.dnslog.cn) von der anfälligen Website. Wenn der Ping erfolgreich ist, liegt die Sicherheitslücke vor, wenn nicht, fehlt cve-2023-1671.

Die Exploit-Funktion hingegen sendet eine Anfrage mit Ihrem Befehl an den Server.

Verwendung:

-h

root@kitploit:~
Verwendungsparameter anzeigen

Funktionsparameter:

--exploit

root@kitploit:~
Ruft die Funktion zum Ausnutzen von cve-2023-1671 auf.
Dies führt Ihren beliebigen Befehl aus, ohne zu prüfen, ob eine Sicherheitslücke vorliegt.

--test

root@kitploit:~
Ruft die Funktion zum Testen der Sicherheitslücke auf.
Dies geschieht durch einen Ping an die dnslog-Domain vom anfälligen Server.
Wenn ein Ping erfolgt, liegt die Sicherheitslücke cve-2023-1671 vor.

Die Hilfsparameter:

-u

root@kitploit:~
Dies ist die IP oder URL Ihrer Website.
Beachten Sie das Format 192.168.0.1 oder site.com

-p

root@kitploit:~
 Der Port der anfälligen Website. Dies ist ein Pflichtparameter, auch wenn Sie https://site.ocm haben, müssen Sie -u site.com -p 443 angeben.

-c

root@kitploit:~
Der Funktionsparameter --exploit.
Dies ist ein beliebiger Befehl, den Sie ausführen möchten, um die Website auszunutzen.
Format: -c 'echo cve'

Beispiele:

Exploit-Funktionen:

root@kitploit:~
python cve-2023-1671.py --exploit -u 192.168.0.1 -p 443 -c 'echo 1'

Test-Funktionen:

root@kitploit:~
 python cve-2023-1671.py --test -u 192.168.0.1 -p 443

ACHTUNG!

Dieser Exploit wurde zu Bildungszwecken geschrieben, und ich übernehme keine Verantwortung für Ihre Handlungen.

Verwenden Sie diesen Exploit nur zum Zwecke des Testens und Schützens Ihres Systems.

Tool herunterladen