Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43040 — CVE-2023-43040 Prova di concetto | Kitploit
Strumenti/GitHubGitHub/riza/cve-2023-43040
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingSicurezza CloudApprendimento e Formazione
GitHubriza/cve-2023-43040

CVE-2023-43040

CVE-2023-43040 Prova di concetto

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43040

Questo repository contiene un proof-of-concept dell'exploit per la vulnerabilità CVE-2023-43040 presente in RADOS Gateway (RADOSGW). Questa vulnerabilità consente agli attaccanti di caricare oggetti su qualsiasi bucket accessibile tramite la specifica access key, potenzialmente portando a manipolazione o esfiltrazione non autorizzata dei dati.

root@kitploit:~
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080

Riferimenti

  • CVE-2023-43040
  • quincy: [CVE-2023-43040] rgw: Fix bucket validation against POST policies

Disclaimer

Questo repository ha esclusivamente scopi educativi. Le informazioni e il codice forniti hanno lo scopo di dimostrare la vulnerabilità e non sono destinati a un uso malevolo. L'autore non è responsabile di qualsiasi uso improprio del codice fornito. Utilizza queste informazioni in modo responsabile e solo in ambienti in cui hai esplicita autorizzazione a testare e proteggere i sistemi. L'uso non autorizzato di queste informazioni o di questo codice può essere illegale e contrario all'etica.

Autore

  • Rıza Sabuncu
Scarica lo strumento