Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/im-hanzou/msaper
Escalada de PrivilegiosEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubim-hanzou/msaper

MSAPer

Herramienta automática masiva para comprobar y explotar la vulnerabilidad en CVE-2023-3076 - MStore API < 3.9.9 - Escalada de privilegios no autenticada (Agregado masivo de administradores + Subida de archivos PHP)

Ver Repositorio
16211hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MSAPer | CVE-2023-3076 - MStore API

Herramienta automática masiva para verificar y explotar la vulnerabilidad en CVE-2023-3076 - MStore API < 3.9.9 - Escalada de Privilegios No Autenticada (Añadir Admin Masivo + Subida de Archivo PHP)


  • Utiliza GNU Parallel. Debes tener parallel para ejecutar esta herramienta.
  • Si encuentras un error como "$'\r': command not found" solo ejecuta "dos2unix msaper.sh"

Instalar Parallel

  • Linux : apt-get install parallel -y
  • Windows : Puedes instalar WSL (subsistema de Windows para Linux) y luego instalarlo como en Linux
    si quieres usar Windows (sin WSL), instala GitBash y luego ejecuta este comando para instalar parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Cómo Usar

  • ¡Asegúrate de tener Parallel instalado! Luego haz:
  • [#] git clone https://github.com/im-hanzou/MSAPer.git
  • [#] cd MSAPer && chmod +x msaper.sh
  • [#] Para Linux o WSL: ./msaper.sh list.txt thread
  • [#] Para Gitbash: TMPDIR=/tmp ./msaper.sh list.txt thread

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3076
  • https://wpscan.com/vulnerability/ac662436-29d7-4ea6-84e1-f9e229b44f5b
  • https://github.com/advisories/GHSA-gwr5-qqvh-c57m

Descargo de responsabilidad:

  • Esta herramienta es solo para fines educativos. Úsala de manera responsable y con la autorización adecuada. El autor no es responsable de ningún uso indebido.
Descargar herramienta