Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version — CVE-2023-4596 Exploit vulnerabile e versione del checker | Kitploit
Strumenti/GitHubGitHub/x-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubx-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version

CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version

CVE-2023-4596 Exploit vulnerabile e versione del checker

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

CVE-2023-4596

made-with-Python license issues

CVE-2023-4596 Exploit Vulnerabile e Checker

Script PoC per CVE-2023-4596, un efficiente strumento Python creato per eseguire l'esecuzione remota di comandi non autenticata tramite caricamento di file arbitrari.


Risorse

  • Installazione
  • Utilizzo
  • Utilizzo

Installazione

root@kitploit:~
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python exp.py -h

Questo mostrerà tutte le opzioni che possono essere utilizzate.

root@kitploit:~
   _______    ________    ___   ____ ___  _____       __ __  __________  _____
  / ____/ |  / / ____/   |__ \ / __ \__ \|__  /      / // / / ____/ __ \/ ___/
 / /    | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___  | |/ / /__/_____/ __// /_/ / __/___/ /_____/__  __/___/ /\__, / /_/ /
\____/  |___/_____/    /____/\____/____/____/        /_/ /_____//____/\____/
                                https://github.com/X-Projetion/

usage: exp.py [-h] -f F [-v] [-r]

Script to check for CVE-2023-4596

options:
  -h, --help  show this help message and exit
  -f F        File containing URLs to check
  -v          Check for a (vulnerable) version
  -r          Get a reverse shell on the instance

Errori noti

[-] Impossibile estrarre forminator_nonce
Questo exploit funziona solo quando viene fornito il link della pagina esatta in cui il caricamento dei file è abilitato con Forminator. Quando viene fornito un link con il solo dominio o una pagina che non esegue un caricamento di file, restituisce un errore. Questo perché estrae il forminator_nonce dall'URL fornito e, se questa pagina non esegue Forminator o il caricamento dei file di Forminator, non riesce a trovare il valore e non può usarlo. Puoi anche verificare cercando la stringa "forminator-field-post-image-postdata" nel codice sorgente del sito. Un link completo, ad esempio, assomiglia a questo: http://localhost:1337/?p=7.

Dichiarazione di non responsabilità

Lo script fornito è solo a scopo educativo, non sono responsabile delle tue azioni.


instagram
Realizzato da X-Projetion

Scarica lo strumento