Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bcdannyboy/cve-2023-50164
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbcdannyboy/cve-2023-50164

CVE-2023-50164

CVE-2023-50164 के लिए एक स्कैनिंग यूटिलिटी और PoC

रिपॉजिटरी देखें
4142 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-50164

CVE-2023-50164 के लिए एक स्कैनिंग उपयोगिता और PoC

विचारणीय बातें

CVE-2023-50164 का शोषण अत्यधिक पर्यावरण-विशिष्ट है। यह PoC शोषण प्रक्रिया को सामान्यीकृत करने का प्रयास करता है, जिसके लिए उपयोगकर्ता को स्क्रिप्ट फ़्लैग्स के माध्यम से पर्यावरण-विशिष्ट विवरण दर्ज करने की आवश्यकता होती है।

स्क्रिप्ट एक हानिरहित फ़ाइल अपलोड करने और उपयोगकर्ता द्वारा पास किए गए फ़ाइल पथ पर उसे अधिलेखित करने का प्रयास करती है। हालाँकि स्क्रिप्ट (आवश्यक रूप से) उपयोगकर्ताओं को अपने स्वयं के फ़ाइल पथ अपलोड करने की अनुमति देती है, उस पथ पर लिखी गई फ़ाइल सामग्री पूरी तरह से हानिरहित होती है, यह केवल "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT " है

मूल संदर्भ: https://xz.aliyun.com/t/13172

स्थापना

स्क्रिप्ट चलाने से पहले आपको requirements.txt स्थापित करना होगा

python3 -m pip install -r requirements.txt

उपयोग

स्क्रिप्ट निम्नलिखित फ़्लैग्स स्वीकार करती है:

  • --url: लक्ष्य का URL
  • --uploadvar: उस वेरिएबल का नाम जिसका उपयोग स्क्रिप्ट फ़ाइल अपलोड करने के लिए करेगी, संदर्भ में यह "Upload" होगा
  • --filenamevar: उस वेरिएबल का नाम जिसका उपयोग स्क्रिप्ट uploadFileName मान के लिए करेगी, संदर्भ में यह "uploadFileName" होगा
  • --payloadpath: पेलोड फ़ाइल का पथ जो अपलोड की जाएगी
  • --follow302: एक बूलियन जो इंगित करता है कि स्क्रिप्ट को 302 रीडायरेक्ट्स का अनुसरण करना चाहिए या नहीं
  • --verbose: एक बूलियन जो इंगित करता है कि स्क्रिप्ट को विस्तृत आउटपुट प्रिंट करना चाहिए या नहीं

उदाहरण

python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose
टूल डाउनलोड करें