Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kairo-one/cve-2023-26469-jorani
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubkairo-one/cve-2023-26469-jorani

CVE-2023-26469-Jorani

Preuve de concept d'exploit pour CVE-2023-26469 ciblant Jorani 1.0.0. Combine contournement de chemin et injection de logs pour réaliser une exécution de code à distance avec un pseudo-terminal interactif.

Voir le dépôt
15il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation de CVE-2023-26469

Aperçu

Il s'agit d'un outil d'exploitation (PoC) pour la version 1.0.0 de Jorani, qui permet à un attaquant d'exécuter du code à distance via un parcours de chemin et une injection de logs.

⚠️ Avertissement : cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés. L'utiliser sans autorisation pour des attaques est illégal.

Description de la vulnérabilité

CVE-2023-26469 est une vulnérabilité de sécurité critique dans Jorani 1.0.0, combinant les deux vecteurs d'attaque suivants :

  1. Injection de logs : injection de code PHP malveillant dans les fichiers journaux de l'application via le formulaire de connexion
  2. Parcours de chemin : exploitation d'une vulnérabilité de parcours de chemin pour accéder et exécuter les fichiers journaux injectés

Un attaquant peut utiliser cette vulnérabilité pour exécuter des commandes système arbitraires sur le serveur cible.

Fonctionnalités

  • Obtention automatique du jeton CSRF
  • Injection de code PHP malveillant dans les fichiers journaux
  • Accès aux fichiers journaux via le parcours de chemin
  • Fourniture d'un pseudo-terminal interactif pour exécuter des commandes système
  • Prise en charge de l'environnement Windows (avec pyreadline3)
  • Encodage automatique des commandes pour contourner la détection

Prérequis

  • Python 3.x
  • Bibliothèques dépendantes :
    • requests
    • pyreadline3 (environnement Windows)

Installation

pip install requests pyreadline3

Utilisation

python poc.py <cible_URL>

Exemple

python poc.py http://target-server.com

Exécution interactive de commandes

Après exécution réussie du script, une interface de pseudo-terminal s'ouvre dans laquelle vous pouvez exécuter des commandes système :

user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd

Saisissez exit, quit ou x pour quitter le programme.

Fonctionnement

  1. Initialisation de la session : envoi d'une requête au serveur cible pour obtenir le cookie de session et le jeton CSRF
  2. Injection de code malveillant : utilisation du paramètre language du formulaire de connexion pour effectuer un parcours de chemin et injecter du code PHP dans les fichiers journaux
  3. Déclenchement de l'exécution : accès à la page du fichier journal pour exécuter le code PHP injecté
  4. Exécution de commandes : transmission de commandes encodées en Base64 via un en-tête HTTP personnalisé pour obtenir les résultats

Détails techniques

  • Utilisation de noms d'en-têtes HTTP générés aléatoirement pour contourner certains mécanismes de sécurité
  • Les commandes sont transmises encodées en Base64
  • Utilisation de l'en-tête X-REQUESTED-WITH pour contourner la protection de redirection
  • Génération automatique du nom du fichier journal cible en fonction de la date actuelle

Avertissement légal

Cet outil est destiné uniquement à des fins de recherche en sécurité et d'éducation. L'utilisateur doit :

  • Utiliser cet outil uniquement sur des systèmes disposant d'une autorisation explicite
  • Se conformer à toutes les lois et réglementations applicables
  • Assumer l'entière responsabilité de toute conséquence découlant de l'utilisation de cet outil

L'auteur décline toute responsabilité en cas d'utilisation abusive ou illégale de cet outil.

Références

  • CVE-2023-26469
  • Site officiel de Jorani

Licence

Ce projet est destiné uniquement à des fins éducatives et de recherche en sécurité.

Télécharger l’outil