Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-49103 — PoC per la CVE-2023-49103 | Kitploit
Strumenti/GitHubGitHub/creacitysec/cve-2023-49103
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

PoC per la CVE-2023-49103

Vedi Repository
30112 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-49103

PoC per la CVE-2023-49103

Panoramica

Questo script Python è progettato per elaborare in modo efficiente un grande elenco di URL per verificare la presenza dell'output di phpinfo(). Utilizza il multi-threading per gestire un gran numero di URL contemporaneamente, accelerando notevolmente il processo. Lo script include anche una barra di avanzamento in tempo reale per monitorare visivamente l'avanzamento.

Per attivare la vulnerabilità, non basta accedere all'URL di phpinfo(): è necessario anche bypassare .htaccess (grazie a rapid7 per l'intuizione). In questo caso, ciò viene fatto aggiungendo /.css all'URL.

Requisiti

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures (parte della libreria standard in Python 3)

Installazione

  1. Assicurati di avere Python 3 installato sul tuo sistema.
  2. Clona questo repository o scarica lo script.
  3. Installa i pacchetti Python richiesti:

pip install requests urllib3 colorama alive-progress

Utilizzo

Per usare lo script, hai bisogno di un file di testo contenente un elenco di URL da verificare. Ogni URL deve essere su una nuova riga.

Prepara la tua lista di URL

Crea un file di testo (ad es. urls.txt) con ogni URL su una nuova riga.

Esegui lo script

Usa lo script con il seguente comando, sostituendo input_file.txt con il tuo file di URL e output_file.txt con il nome desiderato per il file di output:

python exploit.py -t input_file.txt -o output_file.txt

Visualizza i risultati

Lo script elaborerà ogni URL e scriverà i risultati nel file di output specificato. Gli URL con output valido di phpinfo() vengono registrati in questo file.

Contributi

Sentiti libero di fare il fork di questo repository o inviare pull request con miglioramenti.

Grazie a @random-robbie per la PR <3

Disclaimer

Inizialmente ho scritto questo script solo per divertimento (ero annoiato e volevo cimentarmi con il multi-threading) e non per scopi dannosi. Fai lo stesso, testa sulle TUE istanze e non su quelle del vicino. Questo script è SOLO a scopo educativo, ovviamente.

Scarica lo strumento