Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MSAPer — Strumento automatico di massa per verificare e sfruttare la vulnerabilità in CVE-2023-3076 - MStore API < 3.9.9 - Escalation dei privilegi non autenticata (Aggiunta massiva di Admin + Caricamento di file PHP) | Kitploit
Strumenti/GitHubGitHub/im-hanzou/msaper
Escalation di PrivilegiScanner di VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubim-hanzou/msaper

MSAPer

Strumento automatico di massa per verificare e sfruttare la vulnerabilità in CVE-2023-3076 - MStore API < 3.9.9 - Escalation dei privilegi non autenticata (Aggiunta massiva di Admin + Caricamento di file PHP)

Vedi Repository
162112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MSAPer | CVE-2023-3076 - MStore API

Strumento automatico di massa per verificare e sfruttare la vulnerabilità in CVE-2023-3076 - MStore API < 3.9.9 - Escalation dei privilegi non autenticata (Aggiunta massiva di Admin + Upload di file PHP)


  • Utilizza GNU Parallel. Devi avere parallel installato per eseguire questo strumento.
  • Se riscontri un errore come "$'\r': command not found" esegui semplicemente "dos2unix msaper.sh"

Installare Parallel

  • Linux : apt-get install parallel -y
  • Windows : Puoi installare WSL (Windows Subsystem for Linux) e poi installare come su Linux
    se vuoi usare Windows (senza WSL), installa GitBash e poi esegui questo comando per installare parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Come Usare

  • Assicurati di aver già installato Parallel! Poi esegui:
  • [#] git clone https://github.com/im-hanzou/MSAPer.git
  • [#] cd MSAPer && chmod +x msaper.sh
  • [#] Per Linux o WSL: ./msaper.sh list.txt thread
  • [#] Per GitBash: TMPDIR=/tmp ./msaper.sh list.txt thread

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3076
  • https://wpscan.com/vulnerability/ac662436-29d7-4ea6-84e1-f9e229b44f5b
  • https://github.com/advisories/GHSA-gwr5-qqvh-c57m

Disclaimer:

  • Questo strumento è solo a scopo educativo. Usalo in modo responsabile e con la dovuta autorizzazione. L'autore non è responsabile per qualsiasi uso improprio.
Scarica lo strumento