Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43040 — CVE-2023-43040 PoC | Kitploit
Herramientas/GitHubGitHub/riza/cve-2023-43040
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeAprendizaje y Educación
GitHubriza/cve-2023-43040

CVE-2023-43040

CVE-2023-43040 PoC

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43040

Este repositorio contiene un exploit de prueba de concepto para la vulnerabilidad CVE-2023-43040 encontrada en RADOS Gateway (RADOSGW). Esta vulnerabilidad permite a los atacantes subir objetos a cualquier bucket accesible por la clave de acceso especificada, lo que potencialmente puede llevar a la manipulación o exfiltración no autorizada de datos.

root@kitploit:~
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080

Referencias

  • CVE-2023-43040
  • quincy: [CVE-2023-43040] rgw: Corrección en la validación de buckets contra políticas POST

Descargo de responsabilidad

Este repositorio es solo para fines educativos. La información y el código proporcionados aquí están destinados a demostrar la vulnerabilidad y no deben usarse con fines maliciosos. El autor no se hace responsable del mal uso del código proporcionado. Use esta información de manera responsable y solo en entornos donde tenga permiso explícito para probar y asegurar sistemas. El uso no autorizado de esta información o código puede ser ilegal y poco ético.

Autor

  • Rıza Sabuncu
Descargar herramienta