Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/csffs/cve-2023-1671
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubcsffs/cve-2023-1671

cve-2023-1671

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit para cve-2023-1671. Así que hay una función de prueba y de explotación. La prueba envía una solicitud ping al dominio dnslog desde el sitio vulnerable. Si el ping pasa, la vulnerabilidad existe; si no, entonces falta cve-2023-1671. La función de explotación, por otro lado, envía una solicitud con tu comando al servidor.

Compartir

Сve-2023-1671

¿Cómo funciona cve-2023-1671(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1671 )?

/opt/ws/bin/ftsblistpack es un script de Perl que llama a /opt/ws/bin/sblistpack, que es otro script de Perl.

Los argumentos del comando shell en él están encerrados entre comillas simples:

root@kitploit:~
      $rc += system("$sblistpack '$uri' '$user' '$filetype' '$filein' '$fileout'");

Esto será importante en el futuro, será una de esas cosas que conducirán a una vulnerabilidad.

Luego, /opt/ui/apache/htdocs/controllers/UsrBlocked.php pasa el comando shell a ftsblistpack con parámetros proporcionados por el usuario: args_reason, url, filetypeser, user_encoded.

La entrada del usuario todavía es manejada por la función de PHP escapeshellarg(), que añade comillas simples alrededor de la cadena o de cualquier comilla simple existente.

Esto le permite pasar la cadena directamente a la función shell y procesarla junto con los parámetros del usuario.

Puede ver lo que resulta de esto:

Si escribimos:

root@kitploit:~
   ';echo 1 # 

Entonces tenemos:

root@kitploit:~
    'shell user' ' ';echo 1 #'

Y esto nos permite causar algo de daño al sistema con este comando. Añadimos nuestro valor codificado a user_encoded.

UsrBlocked.php se redirige a través de /index.php?c=blocked, y luego se introducen los parámetros GET y POST necesarios. Dado que el parámetro user_encoded está codificado en Base64, es ideal para la inyección.

Enlaces útiles:

https://github.com/ohnonoyesyes/CVE-2023-1671 - exploit de shell

https://vulncheck.com/blog/cve-2023-1671-analysis - análisis de cve-2023-1671

https://nvd.nist.gov/vuln/detail/CVE-2023-1671 - información de cve-2023-1671 en NIST

Este es un exploit para cve-2023-1671.

Por lo tanto, hay una función de prueba y una de exploit.

La prueba envía una solicitud de ping al dominio de dnslog(http://www.dnslog.cn) desde el sitio vulnerable. Si el ping se completa, la vulnerabilidad existe; si no, cve-2023-1671 no está presente.

La función de exploit, por otro lado, envía una solicitud con su comando al servidor.

Uso:

-h

root@kitploit:~
Obtener los parámetros de uso

Parámetros de la función:

--exploit

root@kitploit:~
Llama a la función para explotar cve-2023-1671. 
Esto ejecutará su comando arbitrario sin verificar si existe una vulnerabilidad.

--test

root@kitploit:~
Llama a la función de prueba de vulnerabilidad.
Esto se hace haciendo ping al dominio de dnslog desde el servidor vulnerable. 
Si se recibe el ping, la vulnerabilidad cve-2023-1671 está presente.

Los parámetros auxiliares:

-u

root@kitploit:~
Esta es la IP o URL de su sitio. 
Tenga en cuenta el formato 192.168.0.1 o site.com

-p

root@kitploit:~
 El puerto del sitio vulnerable. Este es un parámetro obligatorio; incluso si tiene https://site.ocm debe especificar -u site.com -p 443

-c

root@kitploit:~
El parámetro de la función --exploit
Este es cualquier comando arbitrario que desee ejecutar para explotar el sitio. 
Formato -c 'echo cve' 

Ejemplos :

Funciones de exploit:

root@kitploit:~
python cve-2023-1671.py --exploit -u 192.168.0.1 -p 443 -c 'echo 1'

Funciones de prueba:

root@kitploit:~
 python cve-2023-1671.py --test -u 192.168.0.1 -p 443

¡ATENCIÓN!

Este exploit está escrito con fines educativos y no soy responsable de sus acciones

Use este exploit solo con el propósito de probar y proteger su sistema.

Descargar herramienta