Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/adhikara13/cve-2023-24489-sharefile
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubadhikara13/cve-2023-24489-sharefile

CVE-2023-24489-ShareFile

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
1333 anni faNon ancora revisionato

Questo progetto è uno script Python che sfrutta la vulnerabilità CVE-2023-24489 in ShareFile. Consente l'esecuzione remota di comandi sul server di destinazione. Lo script supporta sia piattaforme Windows che Linux (in fase di test) e può essere utilizzato per sfruttare singoli obiettivi o eseguire controlli di massa su un elenco di URL.

Condividi

ShareFile RCE (CVE-2023-24489)

Questo è uno script Python che sfrutta una vulnerabilità di esecuzione remota di codice nell'applicazione ShareFile (CVE-2023-24489). Questa vulnerabilità consente a un attaccante di eseguire comandi arbitrari sul sistema di destinazione.

Utilizzo

Per utilizzare lo script, segui le istruzioni riportate di seguito:

  1. Installa le dipendenze richieste:

    root@kitploit:~
    pip install requests
    
  2. Esegui lo script con le opzioni desiderate:

    root@kitploit:~
    python cve.py --host <target URL> [--windows | --linux] [--cmd <command>] [--mass-check <wordlist file>]
    

    Le opzioni disponibili sono:

    • --host: Specifica l'URL del target da sfruttare.
    • --windows: Specifica che il sistema di destinazione esegue Windows.
    • --linux: Specifica che il sistema di destinazione esegue Linux.
    • --cmd: Specifica il comando da eseguire durante lo sfruttamento (opzionale).
    • --mass-check: Specifica il percorso del file wordlist per la verifica di massa (opzionale).

    Nota: È necessario fornire l'opzione --host oppure l'opzione --mass-check.

Riferimenti

https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/

Disclaimer

Questo script è fornito esclusivamente a scopo educativo. Sei responsabile dell'utilizzo di questo script in conformità con le leggi e le normative applicabili. L'autore non si assume alcuna responsabilità per qualsiasi uso non autorizzato o malevolo di questo script. Dovresti utilizzare questo script solo su sistemi per cui hai l'autorizzazione ad accedere. L'utilizzo di questo script su sistemi non autorizzati è severamente vietato e può comportare conseguenze legali. Usalo in modo responsabile e a tuo rischio e pericolo.

Scarica lo strumento