Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bucketcat/cve-2023-48084
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubbucketcat/cve-2023-48084

CVE-2023-48084

Corrige la syntaxe cassée dans le POC, automatise la récupération de l'API_Token, stocke le token en tant que variable et redirige vers le POC corrigé.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-48084

Corrige la syntaxe cassée dans le POC, principalement des importations incorrectes et des références incorrectes aux fonctions API.

Automatise la récupération du jeton API, stocke le jeton en tant que variable et le transmet au POC corrigé.

https://github.com/Hamibubu/CVE-2023-48084

Si pour une raison quelconque cela ne fonctionne pas, vérifiez les différences avec la source de la dépendance liée ci-dessus et annulez mes modifications.

Installation

git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt

Adaptation pour d'autres sites web ou exploits basés sur les cookies

Note, ceci est codé en dur pour un laboratoire spécifique. Cela devrait toujours fonctionner dans tout scénario où vous devez récupérer un jeton API via une requête POST et utiliser CVE-2023-48084. Actuellement, les valeurs sont codées en dur. Mais elles pourraient être modifiées pour gérer les entrées. Plus précisément, l'utilisateur, le mot de passe, l'URL de l'API pour la requête POST et l'URL de l'exploit POC. Les valeurs de retour/syntaxe de l'API peuvent nécessiter quelques modifications dans l'analyse du jeton, mais comme je suis passé de l'utilisation de regex à json.get pour l'analyse, cela devrait fonctionner universellement. Enfin, je l'espère. Le POC original gère également les cookies de session. Pour passer du jeton API, changez simplement le -c en -a dans main.py et ajustez la récupération du jeton dans main.authenticate() selon vos besoins ou codez la valeur en dur.

Télécharger l’outil