Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-32749 — PoC für CVE-2023-32749, der Pydio Cells betrifft | Kitploit
Tools/GitHubGitHub/xcr-19/cve-2023-32749
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubxcr-19/cve-2023-32749

CVE-2023-32749

PoC für CVE-2023-32749, der Pydio Cells betrifft

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2023-32749

Dies ist ein schneller und unsauberer PoC, den ich für CVE-2023-32749 für Pydio Cells geschrieben habe. Das Skript erstellt ein neues Benutzerkonto mit allen verfügbaren Rollen, sobald eine gültige Anmeldeinformation bereitgestellt wird.

Alle Credits gehen an die ursprünglichen Forscher.

Installation

Die einzige Voraussetzung ist das requests-Paket von Python, um die Webanfragen zu stellen. Falls es nicht auf Ihrem System installiert ist, kann dies mit folgendem Befehl erledigt werden:

root@kitploit:~
pip3 install -r requirements.txt

Verwendung

root@kitploit:~
exploit.py [-h] -u USER -p PASSWORD -l URL

PoC for PyDio Cells - CVE-2023-32749

options:
  -h, --help            show this help message and exit
  -u USER, --user USER
  -p PASSWORD, --password PASSWORD
  -l URL, --url URL

Referenzen

  • https://packetstormsecurity.com/files/172645/Pydio-Cells-4.1.2-Privilege-Escalation.html
  • https://pydio.com/en/docs/developer-guide/rest-api

Erneut gehen alle Credits an den ursprünglichen PoC von RedTeam Pentesting GmbH.

Haftungsausschluss

Die Nutzung dieses Skripts erfolgt auf eigene Gefahr des Benutzers. Der Autor übernimmt keine Haftung für Schäden oder Missbrauch dieses Skripts. Es liegt in der Verantwortung des Benutzers, sicherzustellen, dass das Skript in Übereinstimmung mit allen anwendbaren Gesetzen und Vorschriften verwendet wird.

Tool herunterladen