Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43040 — CVE-2023-43040 PoC | Kitploit
Outils/GitHubGitHub/riza/cve-2023-43040
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionSécurité CloudApprentissage et Éducation
GitHubriza/cve-2023-43040

CVE-2023-43040

CVE-2023-43040 PoC

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43040

Ce dépôt contient un exploit de preuve de concept pour la vulnérabilité CVE-2023-43040 trouvée dans RADOS Gateway (RADOSGW). Cette vulnérabilité permet aux attaquants de téléverser des objets dans n'importe quel bucket accessible par la clé d'accès spécifiée, ce qui peut potentiellement conduire à une manipulation non autorisée des données ou à leur exfiltration.

root@kitploit:~
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080

Références

  • CVE-2023-43040
  • quincy: [CVE-2023-43040] rgw: Fix bucket validation against POST policies

Avertissement

Ce dépôt est fourni à des fins éducatives uniquement. Les informations et le code qui y figurent visent à démontrer la vulnérabilité et ne sont pas destinés à un usage malveillant. L'auteur n'est pas responsable de toute mauvaise utilisation du code fourni. Utilisez ces informations de manière responsable et uniquement dans des environnements où vous avez l'autorisation explicite de tester et de sécuriser des systèmes. Toute utilisation non autorisée de ces informations ou de ce code peut être illégale et contraire à l'éthique.

Auteur

  • Rıza Sabuncu
Télécharger l’outil