Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-25581 | Kitploit
Outils/GitHubGitHub/p33d/cve-2023-25581
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubp33d/cve-2023-25581

CVE-2023-25581

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce script Python démontre l'exploitation de la vulnérabilité CVE-2023-25581 dans pac4j-core. Cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire (RCE) en désérialisant des données encodées en Base64 et malicieusement conçues. Prérequis

Avant d'exécuter le script, assurez-vous d'avoir installé les éléments suivants :

root@kitploit:~
Python 3.x : Télécharger Python

bibliothèque requests : Installez-la en exécutant la commande :

bash

pip install requests

Utilisation

root@kitploit:~
Cloner le dépôt :

Clonez ce dépôt sur votre machine locale :

bash

git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581

Exécuter le script d'exploitation :

Pour exécuter le script, utilisez la commande suivante dans votre terminal :

bash

python3 Poc-CVE-2023-25581.py

Saisir l'URL cible :

Après l'exécution du script, vous serez invité à saisir l'URL cible de l'application vulnérable. Par exemple :

bash

Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile

Exécution de la charge utile :

Si la cible est vulnérable, le script enverra une charge utile et tentera d'exploiter le système. En cas de succès, vous pourrez obtenir une exécution de code à distance (RCE). Si l'exploitation réussit, le script affichera le message suivant :

bash

Payload sent successfully! Check your terminal for RCE.

Si l'exploitation échoue ou si la cible n'est pas vulnérable, un message d'erreur s'affichera.

Télécharger l’outil