Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version — CVE-2023-4596 Verwundbarer Exploit und Checker-Version | Kitploit
Tools/GitHubGitHub/x-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubx-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version

CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version

CVE-2023-4596 Verwundbarer Exploit und Checker-Version

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4596

made-with-Python license issues

CVE-2023-4596 Angreifbarer Exploit und Prüfversion

PoC-Skript für CVE-2023-4596, ein effizientes Python-Tool, das zur Durchführung von nicht authentifizierter Remote-Befehlsausführung via beliebige Datei-Uploads erstellt wurde.


Ressourcen

  • Installation
  • Verwendung
  • Verwendung

Installation

root@kitploit:~
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt

Verwendung

root@kitploit:~
python exp.py -h

Dies zeigt alle verfügbaren Optionen an.

root@kitploit:~
   _______    ________    ___   ____ ___  _____       __ __  __________  _____
  / ____/ |  / / ____/   |__ \ / __ \__ \|__  /      / // / / ____/ __ \/ ___/
 / /    | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___  | |/ / /__/_____/ __// /_/ / __/___/ /_____/__  __/___/ /\__, / /_/ /
\____/  |___/_____/    /____/\____/____/____/        /_/ /_____//____/\____/
                                https://github.com/X-Projetion/

usage: exp.py [-h] -f F [-v] [-r]

Script to check for CVE-2023-4596

options:
  -h, --help  show this help message and exit
  -f F        File containing URLs to check
  -v          Check for a (vulnerable) version
  -r          Get a reverse shell on the instance

Bekannte Fehler

[-] Konnte forminator_nonce nicht extrahieren
Dieses Exploit funktioniert nur, wenn ein Link zur genauen Seite bereitgestellt wird, auf der der Datei-Upload mit Forminator aktiviert ist. Wenn ein Link nur mit der Domain oder einer Seite angegeben wird, die keinen Datei-Upload ausführt, gibt es einen Fehler aus. Dies liegt daran, dass es die forminator_nonce aus der bereitgestellten URL extrahiert und wenn diese Seite Forminator oder den Forminator-Datei-Upload nicht ausführt, kann es den Wert nicht finden und nicht verwenden. Sie können auch prüfen, indem Sie den String "forminator-field-post-image-postdata" im Quellcode der Website suchen. Ein vollständiger Link sieht zum Beispiel so aus: http://localhost:1337/?p=7.

Haftungsausschluss

Das bereitgestellte Skript dient nur zu Bildungszwecken. Ich bin nicht verantwortlich für Ihre Handlungen.


Instagram
Erstellt von X-Projetion

Tool herunterladen