Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-32749 — PoC per CVE-2023-32749 che colpisce Pydio Cells | Kitploit
Strumenti/GitHubGitHub/xcr-19/cve-2023-32749
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubxcr-19/cve-2023-32749

CVE-2023-32749

PoC per CVE-2023-32749 che colpisce Pydio Cells

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per CVE-2023-32749

Questa è una PoC rapida e sporca che ho scritto per CVE-2023-32749 per Pydio Cells. Lo script crea un nuovo account utente con tutti i ruoli disponibili quando viene fornita una credenziale valida.

Tutti i crediti vanno ai ricercatori originali.

Installazione

L'unico requisito è il pacchetto requests di Python per effettuare le richieste web. Se non è installato sul tuo sistema, può essere fatto con

root@kitploit:~
pip3 install -r requirements.txt

Utilizzo

root@kitploit:~
exploit.py [-h] -u USER -p PASSWORD -l URL

PoC per PyDio Cells - CVE-2023-32749

opzioni:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -u USER, --user USER
  -p PASSWORD, --password PASSWORD
  -l URL, --url URL

Riferimenti

  • https://packetstormsecurity.com/files/172645/Pydio-Cells-4.1.2-Privilege-Escalation.html
  • https://pydio.com/en/docs/developer-guide/rest-api

Ancora una volta, tutti i crediti vanno alla PoC originale di RedTeam Pentesting GmbH

Dichiarazione di non responsabilità

L'utilizzo di questo script è a rischio dell'utente. L'autore non può essere ritenuto responsabile per eventuali danni o abusi di questo script. È responsabilità dell'utente garantire che lo script venga utilizzato in conformità con tutte le leggi e i regolamenti applicabili.

Scarica lo strumento