Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MSAPer — Outil automatique de masse pour vérifier et exploiter la vulnérabilité CVE-2023-3076 - MStore API < 3.9.9 - Élévation de privilèges non authentifiée (Ajout massif d'administrateur + Téléchargement de fichier PHP) | Kitploit
Outils/GitHubGitHub/im-hanzou/msaper
Escalade de PrivilègesScanners de VulnérabilitésExploitationExploitation d'Applications Web
GitHubim-hanzou/msaper

MSAPer

Outil automatique de masse pour vérifier et exploiter la vulnérabilité CVE-2023-3076 - MStore API < 3.9.9 - Élévation de privilèges non authentifiée (Ajout massif d'administrateur + Téléchargement de fichier PHP)

Voir le dépôt
16211il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MSAPer | CVE-2023-3076 - MStore API

Outil de vérification et d'exploitation massive de la vulnérabilité CVE-2023-3076 - MStore API < 3.9.9 - Élévation de privilèges non authentifiée (Ajout massif d'administrateur + Téléchargement de fichier PHP)


  • Utilise GNU Parallel. Vous devez avoir parallel pour exécuter cet outil.
  • Si vous obtenez une erreur du type "$'\r': command not found", faites simplement "dos2unix msaper.sh"

Installation de Parallel

  • Linux : apt-get install parallel -y
  • Windows : Vous pouvez installer WSL (sous-système Windows pour Linux) puis procéder à l'installation comme sous Linux
    si vous voulez utiliser Windows (sans WSL), installez GitBash puis exécutez cette commande pour installer parallel :
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Comment utiliser

  • Assurez-vous d'avoir déjà installé Parallel ! Ensuite, faites :
  • [#] git clone https://github.com/im-hanzou/MSAPer.git
  • [#] cd MSAPer && chmod +x msaper.sh
  • [#] Pour Linux ou WSL : ./msaper.sh list.txt thread
  • [#] Pour Gitbash : TMPDIR=/tmp ./msaper.sh list.txt thread

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3076
  • https://wpscan.com/vulnerability/ac662436-29d7-4ea6-84e1-f9e229b44f5b
  • https://github.com/advisories/GHSA-gwr5-qqvh-c57m

Avertissement :

  • Cet outil est uniquement à des fins éducatives. Utilisez-le de manière responsable et avec une autorisation appropriée. L'auteur n'est pas responsable de toute utilisation abusive.
Télécharger l’outil