Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-48084 — Corrige la sintaxis rota en el POC, automatiza la obtención del API_Token, almacena el token como variable y lo canaliza hacia el POC corregido. | Kitploit
Herramientas/GitHubGitHub/bucketcat/cve-2023-48084
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubbucketcat/cve-2023-48084

CVE-2023-48084

Corrige la sintaxis rota en el POC, automatiza la obtención del API_Token, almacena el token como variable y lo canaliza hacia el POC corregido.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-48084

Corrige la sintaxis rota en el POC, principalmente importaciones incorrectas y referencias incorrectas a funciones de la API.

Automatiza la obtención del API_Token, almacena el token como una variable y lo canaliza al POC corregido.

https://github.com/Hamibubu/CVE-2023-48084

Si por alguna razón esto no funciona, compara (diffcheck) la fuente de la dependencia enlazada arriba y revierte mis cambios.

Instalación

root@kitploit:~
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt

Ajuste para otros sitios web o exploits basados en cookies

Nota: esto está codificado para un laboratorio específico. Aun así debería funcionar en cualquier escenario donde necesites hacer curl a un token de API mediante una solicitud POST y usar CVE-2023-48084. Actualmente, los valores están codificados. Pero podrían cambiarse para manejar entrada. Específicamente el usuario, la contraseña, la URL de la API para la solicitud POST y la URL para el exploit del POC. Los valores de retorno/sintaxis de la API podrían requerir algunos cambios en el análisis del token, pero desde que cambié de usar regex a usar json.get para el análisis, debería funcionar universalmente. Bueno, con suerte. El POC original también maneja cookies de sesión. Para cambiar de token de API, simplemente cambia -c a -a en main.py y ajusta la obtención del token en main.authenticate() según tus necesidades o codifica el valor.

Descargar herramienta