Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Crater-CVE-2023-46865-RCE — Crater <=6.0.6, CVE-2023-46865 RCE Post-Autenticación (Superadmin) | Kitploit
Herramientas/GitHubGitHub/asylumdx/crater-cve-2023-46865-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubasylumdx/crater-cve-2023-46865-rce

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 RCE Post-Autenticación (Superadmin)

Ver Repositorio
42hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 RCE posterior a la autenticación (Superadmin)

Descripción de la Vulnerabilidad

Crater Invoice es vulnerable a la subida de archivos sin restricciones con tipos peligrosos debido a la falta de validación adecuada de entrada. La clase de verificación Base64Mime puede ser evadida insertando un payload PHP válido en un chunk de imagen IDAT. Un usuario con privilegios de superadmin puede subir el payload manipulado a través del logotipo de la empresa en /api/v1/company/upload-logo.

Uso

root@kitploit:~
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'  

$~ python3 crater-rce.py -h                                                                                                                                                                                       
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]

Crater Invoice RCE - CVE-2023-46865

options:
  -h, --help           show this help message and exit
  --target TARGET      Target URL
  --email EMAIL        Email
  --password PASSWORD  Password
  --cmd CMD            Command to execute
  

Probado en

root@kitploit:~
- Crater 6.0.6
- Kali 6.1.0

Referencias

https://github.com/huntergregal/PNG-IDAT-Payload-Generator

https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html

Créditos

faisalfs10x - por ayudar a desarrollar la prueba de concepto.

Descargo de responsabilidad:

root@kitploit:~
El script es solo para análisis de seguridad e investigación, por lo tanto, no seré responsable si se utiliza para actividades ilícitas.
Descargar herramienta