Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33404 — Proof-of-Concept-Exploit für CVE-2023-33404: authentifizierte Datei-Upload-Schwachstelle in BlogEngine.NET CMS 3.3.8.0 und früheren Versionen, die eine Remote-Code-Ausführung über einen hartcodierten Upload-Pfad ermöglicht. | Kitploit
Tools/GitHubGitHub/hacip/cve-2023-33404
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubhacip/cve-2023-33404

CVE-2023-33404

Proof-of-Concept-Exploit für CVE-2023-33404: authentifizierte Datei-Upload-Schwachstelle in BlogEngine.NET CMS 3.3.8.0 und früheren Versionen, die eine Remote-Code-Ausführung über einen hartcodierten Upload-Pfad ermöglicht.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-33404

Ein Benutzer, der EditOwnPosts-Rechte auf dem BlogEngine.NET CMS (Version 3.3.8.0 und früher) besitzt, hat die Möglichkeit, eine bösartige Datei an einen hartcodierten Speicherort hochzuladen.

Ein POST-Request an den Endpunkt /api/upload mit den Parametern "action=video", wie im Screenshot unten gezeigt, löst einen Datei-Upload-Prozess aus.

1

Die Anwendung prüft zunächst, ob der Benutzer EditOwnPosts-Rechte hat, um mit dem Video-Upload fortzufahren, andernfalls gibt die Anwendung einen Fehler aus.

Wie im folgenden Screenshot dargestellt, legt die Anwendung in den Zeilen 101 und 105 einen hartcodierten Speicherort für hochzuladende Dateien fest. Danach ruft sie eine Funktion namens UploadVideo (in Zeile 107) auf.

2

Die Funktion UploadVideo prüft, ob das Zielverzeichnis existiert, erstellt es, falls nicht, und speichert die Datei in das Verzeichnis.

3

Wie im folgenden Screenshot dargestellt, verschiebt es die bösartige Datei in das hartcodierte Verzeichnis. Das Anfordern der hochgeladenen Datei führt zu RCE.

4

Tool herunterladen