Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49103 — PoC para el CVE-2023-49103 | Kitploit
Herramientas/GitHubGitHub/creacitysec/cve-2023-49103
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

PoC para el CVE-2023-49103

Ver Repositorio
3011hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-49103

PoC para el CVE-2023-49103

Resumen

Este script de Python está diseñado para procesar de manera eficiente una gran lista de URLs y verificar la presencia de la salida de phpinfo(). Utiliza múltiples hilos (multi-threading) para manejar un gran número de URLs de forma concurrente, acelerando significativamente el proceso. El script también incluye una barra de progreso en tiempo real para seguir visualmente el avance.

Para activar la vulnerabilidad, no basta con acceder a la URL de phpinfo(): también se necesita omitir .htaccess (gracias a rapid7 por la idea). En este caso, esto se logra añadiendo /.css a la URL.

Requisitos

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures (parte de la biblioteca estándar de Python 3)

Instalación

  1. Asegúrate de tener Python 3 instalado en tu sistema.
  2. Clona este repositorio o descarga el script.
  3. Instala los paquetes de Python requeridos:

pip install requests urllib3 colorama alive-progress

Uso

Para usar el script, necesitas un archivo de texto que contenga una lista de URLs a verificar. Cada URL debe estar en una nueva línea.

Prepara tu lista de URLs

Crea un archivo de texto (ej., urls.txt) con cada URL en una nueva línea.

Ejecuta el script

Usa el script con el siguiente comando, reemplazando input_file.txt con tu archivo de URLs y output_file.txt con el nombre de archivo de salida deseado:

python exploit.py -t input_file.txt -o output_file.txt

Ver resultados

El script procesará cada URL y enviará los resultados al archivo de salida especificado. Las URLs con salida de phpinfo() válida se registran en este archivo.

Contribuciones

Siéntete libre de bifurcar (fork) este repositorio o enviar pull requests con mejoras.

Gracias a @random-robbie por el PR <3

Aviso legal

Originalmente escribí este script solo por diversión (estaba aburrido y quería probar el multithreading) y no con fines maliciosos. Haz lo mismo, prueba en TUS propias instancias y no en las del vecino. Este script es solo con fines educativos, por supuesto.

Descargar herramienta