Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6654 — CVE-2023-6654 EXP | Kitploit
Strumenti/GitHubGitHub/qfmy1024/cve-2023-6654
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubqfmy1024/cve-2023-6654

CVE-2023-6654

CVE-2023-6654 EXP

Vedi Repository
212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-6654

Vulnerabilità di deserializzazione del cookie PHPEMS. Sfruttando questa vulnerabilità è possibile modificare istruzioni SQL tramite deserializzazione e, tramite SQL injection, modificare la password o i permessi di qualsiasi utente esistente. L'account amministratore predefinito è peadmin.

Fofa fingerprint

app="PHPEMS"

Utilizzo dello strumento

python exp.py -u http://127.0.0.1:1111

-u Il parametro specifica l'URL di PHPEMS

-a Il parametro specifica il nome utente, di default peadmin (amministratore predefinito di PHPEMS)

-p Il parametro specifica la nuova password, di default 123456

-o Il parametro specifica l'opzione: 0 modifica la password dell'account specificato, 1 modifica i permessi dell'account specificato impostandolo come amministratore. L'opzione predefinita modifica la password, ma si consiglia l'opzione 1.

exp:

Disclaimer

Qualsiasi conseguenza o perdita diretta o indiretta derivante dalla diffusione o dall'utilizzo delle informazioni fornite in questo documento è di esclusiva responsabilità dell'utente. L'autore non si assume alcuna responsabilità in merito.

Scarica lo strumento