Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version — Version vulnérable et vérificateur d'exploitation CVE-2023-4596 | Kitploit
Outils/GitHubGitHub/x-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubx-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version

CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version

Version vulnérable et vérificateur d'exploitation CVE-2023-4596

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4596

made-with-Python license issues

CVE-2023-4596 Exploit vulnérable et version de vérification

Script PoC pour CVE-2023-4596, un outil Python efficace créé pour exécuter des commandes à distance non authentifiées via des téléchargements de fichiers arbitraires.


Ressources

  • Installation
  • Utilisation
  • Utilisation

Installation

root@kitploit:~
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt

Utilisation

root@kitploit:~
python exp.py -h

Ceci affichera toutes les options disponibles.

root@kitploit:~
   _______    ________    ___   ____ ___  _____       __ __  __________  _____
  / ____/ |  / / ____/   |__ \ / __ \__ \|__  /      / // / / ____/ __ \/ ___/
 / /    | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___  | |/ / /__/_____/ __// /_/ / __/___/ /_____/__  __/___/ /\__, / /_/ /
\____/  |___/_____/    /____/\____/____/____/        /_/ /_____//____/\____/
                                https://github.com/X-Projetion/

usage: exp.py [-h] -f F [-v] [-r]

Script to check for CVE-2023-4596

options:
  -h, --help  show this help message and exit
  -f F        File containing URLs to check
  -v          Check for a (vulnerable) version
  -r          Get a reverse shell on the instance

Erreurs connues

[-] Impossible d'extraire forminator_nonce
Cet exploit fonctionne uniquement lorsque le lien fourni correspond exactement à la page où le téléchargement de fichier est activé avec Forminator. Lorsqu'un lien est fourni avec seulement le domaine ou une page qui n'exécute pas de téléchargement de fichier, une erreur est générée. Cela est dû au fait que l'exploit extrait le forminator_nonce de l'URL fournie ; si cette page n'exécute pas Forminator ou le téléchargement de fichier Forminator, la valeur ne peut pas être trouvée et ne peut pas être utilisée. Vous pouvez également vérifier en recherchant la chaîne "forminator-field-post-image-postdata" dans le code source du site. Un lien complet ressemble par exemple à ceci : http://localhost:1337/?p=7.

Avertissement

Le script fourni est uniquement à des fins éducatives, je ne suis pas responsable de vos actions.


instagram
Réalisé par X-Projetion

Télécharger l’outil