Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Crater-CVE-2023-46865-RCE — Crater <=6.0.6, CVE-2023-46865 RCE Post-autenticazione (Superadmin) | Kitploit
Strumenti/GitHubGitHub/asylumdx/crater-cve-2023-46865-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubasylumdx/crater-cve-2023-46865-rce

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 RCE Post-autenticazione (Superadmin)

Vedi Repository
482 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 Post-Auth RCE (Superadmin)

Descrizione della vulnerabilità

Crater Invoice è vulnerabile al caricamento di file senza restrizioni con tipo pericoloso a causa della mancanza di una corretta validazione dell'input. La classe di controllo Base64Mime può essere aggirata incorporando un payload PHP valido in un chunk IDAT dell'immagine. Un utente con privilegi di superadmin può caricare il payload creato attraverso il logo aziendale su /api/v1/company/upload-logo.

Utilizzo

$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'  

$~ python3 crater-rce.py -h                                                                                                                                                                                       
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]

Crater Invoice RCE - CVE-2023-46865

options:
  -h, --help           mostra questo messaggio di aiuto ed esce
  --target TARGET      URL target
  --email EMAIL        Email
  --password PASSWORD  Password
  --cmd CMD            Comando da eseguire
  

Testato su

- Crater 6.0.6
- Kali 6.1.0

Riferimenti

https://github.com/huntergregal/PNG-IDAT-Payload-Generator

https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html

Crediti

faisalfs10x - per aver aiutato a sviluppare il proof of concept.

Disclaimer:

Lo script è destinato esclusivamente ad analisi di sicurezza e ricerca, pertanto non sarò ritenuto responsabile per il suo utilizzo in attività illecite.
Scarica lo strumento