Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6875 — CVE-2023-6875 exploit written for Xakep.Ru | Kitploit
Tools/GitHubGitHub/hatlesswizard/cve-2023-6875
Privilege EscalationPassword AttacksPayload GenerationVulnerability AnalysisExploitationWeb Application Exploitation
GitHubhatlesswizard/cve-2023-6875

CVE-2023-6875

CVE-2023-6875 exploit written for Xakep.Ru

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Was der Exploit macht

  • Platziert ein Token, das das Anzeigen von E-Mails ermöglicht.
  • Findet den Admin-Benutzernamen; falls nicht gefunden, wird "admin" als Standard gesetzt.
  • Fordert einen Link zum Zurücksetzen des Admin-Passworts an, der per E-Mail an den Admin gesendet wird.
  • Verwendet das im ersten Schritt platzierte Token und untersucht die E-Mail-Protokolle.
  • Wählt den aktuellsten Protokolleintrag aus, der einen Link zum Zurücksetzen des Passworts enthält.
  • Setzt das Passwort mit dem im vorherigen Schritt erhaltenen Link zurück.
  • Meldet sich als Admin an.
  • Lädt die Shell hoch (eine Datei namens shell.zip, die eine Shell enthält).

Exploit-Demo

Verwendung

  1. Klonen: Klonen Sie dieses Repository.
  2. Golang installieren: Installieren Sie die neueste Golang-Version von https://go.dev/dl/. Zum Beispiel:
    root@kitploit:~
    wget https://go.dev/dl/go1.21.6.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.21.6.linux-amd64.tar.gz
    export PATH=$PATH:/usr/local/go/bin
    go version
    
  3. Exploit ausführen:
    root@kitploit:~
    go run exploit.go https://example.com
    

Autor

Der Exploit wurde von az_AZ entwickelt.

Tool herunterladen