Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-49103 — PoC pour la CVE-2023-49103 | Kitploit
Outils/GitHubGitHub/creacitysec/cve-2023-49103
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

PoC pour la CVE-2023-49103

Voir le dépôt
3011il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-49103

PoC pour le CVE-2023-49103

Aperçu

Ce script Python est conçu pour traiter efficacement une grande liste d'URLs afin de vérifier la présence d'une sortie phpinfo(). Il utilise le multi-threading pour gérer de nombreuses URLs simultanément, accélérant considérablement le processus. Le script intègre également une barre de progression en temps réel pour suivre visuellement l'avancement.

Pour déclencher la vulnérabilité, un simple accès à l'URL phpinfo() ne suffit pas : il faut aussi contourner le .htaccess (merci à rapid7 pour l'idée). Ici, cela se fait en ajoutant /.css à l'URL.

Prérequis

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures (fait partie de la bibliothèque standard de Python 3)

Installation

  1. Assurez-vous que Python 3 est installé sur votre système.
  2. Clonez ce dépôt ou téléchargez le script.
  3. Installez les paquets Python requis :

pip install requests urllib3 colorama alive-progress

Utilisation

Pour utiliser le script, vous avez besoin d'un fichier texte contenant une liste d'URLs à vérifier. Chaque URL doit être sur une nouvelle ligne.

Préparez votre liste d'URLs

Créez un fichier texte (par exemple urls.txt) avec chaque URL sur une nouvelle ligne.

Lancez le script

Utilisez le script avec la commande suivante, en remplaçant input_file.txt par votre fichier d'URLs et output_file.txt par le nom du fichier de sortie souhaité :

python exploit.py -t input_file.txt -o output_file.txt

Affichez les résultats

Le script traite chaque URL et enregistre les résultats dans le fichier de sortie spécifié. Les URLs contenant une sortie phpinfo() valide sont consignées dans ce fichier.

Contributions

N'hésitez pas à forker ce dépôt ou à soumettre des pull requests avec des améliorations.

Merci à @random-robbie pour la PR <3

Avertissement

J'ai initialement écrit ce script juste pour m'amuser (je m'ennuyais et voulais essayer le multi-threading) et non à des fins malveillantes. Faites de même, testez sur VOS propres instances et pas sur celles du voisin. Ce script est UNIQUEMENT à des fins éducatives, bien entendu.

Télécharger l’outil