Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-26469-Jorani — Proof-of-concept Exploit für CVE-2023-26469, der auf Jorani 1.0.0 abzielt. Kombiniert Path Traversal und Log Injection, um Remote Code Execution mit einem interaktiven Pseudoterminal zu erreichen. | Kitploit
Tools/GitHubGitHub/kairo-one/cve-2023-26469-jorani
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubkairo-one/cve-2023-26469-jorani

CVE-2023-26469-Jorani

Proof-of-concept Exploit für CVE-2023-26469, der auf Jorani 1.0.0 abzielt. Kombiniert Path Traversal und Log Injection, um Remote Code Execution mit einem interaktiven Pseudoterminal zu erreichen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

CVE-2023-26469 Exploit-Tool

Übersicht

Dies ist ein Exploit-Tool (PoC) für Jorani Version 1.0.0, das es Angreifern ermöglicht, durch Path-Traversal- und Log-Injection-Techniken eine Remote-Codeausführung zu erreichen.

⚠️ Warnung: Dieses Tool ist nur für Sicherheitsforschung und autorisierte Tests bestimmt. Die unbefugte Nutzung dieses Tools für Angriffe ist illegal.

Schwachstellenbeschreibung

CVE-2023-26469 ist eine schwerwiegende Sicherheitslücke in Jorani 1.0.0, die zwei Angriffsvektoren kombiniert:

  1. Log-Injection: Injiziert bösartigen PHP-Code über das Anmeldeformular in die Anwendungsprotokolldateien.
  2. Path-Traversal: Nutzt eine Path-Traversal-Schwachstelle aus, um auf die injizierten Protokolldateien zuzugreifen und diese auszuführen.

Angreifer können diese Schwachstelle ausnutzen, um beliebige Systembefehle auf dem Zielserver auszuführen.

Funktionen

  • Automatischer Abruf von CSRF-Token
  • Injiziert bösartigen PHP-Code in Protokolldateien
  • Zugriff auf Protokolldateien durch Path-Traversal
  • Bietet eine interaktive Pseudo-Terminal-Schnittstelle zur Ausführung von Systembefehlen
  • Unterstützung für Windows-Umgebungen (mit pyreadline3)
  • Automatische Codierung von Befehlen zur Umgehung von Erkennungen

Systemvoraussetzungen

  • Python 3.x
  • Abhängigkeiten:
    • requests
    • pyreadline3 (Windows-Umgebung)

Installation

root@kitploit:~
pip install requests pyreadline3

Verwendung

root@kitploit:~
python poc.py <Ziel-URL>

Beispiel

root@kitploit:~
python poc.py http://target-server.com

Interaktive Befehlsausführung

Nach erfolgreicher Ausführung des Skripts gelangt man in eine Pseudo-Terminal-Oberfläche, in der Systembefehle ausgeführt werden können:

root@kitploit:~
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd

Geben Sie exit, quit oder x ein, um das Programm zu beenden.

Funktionsweise

  1. Sitzung initialisieren: Sendet eine Anfrage an den Zielserver, um Sitzungs-Cookie und CSRF-Token zu erhalten.
  2. Bösartigen Code injizieren: Führt über den language-Parameter des Anmeldeformulars einen Path-Traversal durch und injiziert PHP-Code in die Protokolldatei.
  3. Ausführung auslösen: Greift auf die Protokolldateien-Seite zu, um den injizierten PHP-Code auszuführen.
  4. Befehlsausführung: Übergibt Base64-codierte Befehle über benutzerdefinierte HTTP-Header und erhält die Ausführungsergebnisse.

Technische Details

  • Verwendung zufällig generierter HTTP-Header-Feldnamen zur Umgehung bestimmter Sicherheitsmechanismen
  • Befehle werden Base64-codiert übertragen
  • Nutzt den X-REQUESTED-WITH-Header, um den Umleitungsschutz zu umgehen
  • Automatische Generierung des Zielprotokolldateinamens basierend auf dem aktuellen Datum

Haftungsausschluss

Dieses Tool ist nur für Sicherheitsforschung und Bildungszwecke bestimmt. Der Benutzer muss:

  • dieses Tool nur auf Systemen verwenden, für die eine ausdrückliche Genehmigung vorliegt
  • alle geltenden Gesetze und Vorschriften einhalten
  • die volle Verantwortung für alle Konsequenzen der Nutzung dieses Tools übernehmen

Die Autoren übernehmen keine Verantwortung für Missbrauch oder illegale Nutzung dieses Tools.

Referenzen

  • CVE-2023-26469
  • Jorani Offizielle Website

Lizenz

Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.

Tool herunterladen