Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-50164 — CVE-2023-50164용 스캐닝 유틸리티 및 PoC | Kitploit
도구/GitHubGitHub/bcdannyboy/cve-2023-50164
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubbcdannyboy/cve-2023-50164

CVE-2023-50164

CVE-2023-50164용 스캐닝 유틸리티 및 PoC

저장소 보기
412년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-50164

CVE-2023-50164를 위한 스캐닝 유틸리티 및 PoC

고려 사항

CVE-2023-50164의 악용은 환경에 매우 의존적입니다. 이 PoC는 사용자가 스크립트 플래그를 통해 환경별 세부 정보를 입력하도록 요구함으로써 악용 프로세스를 일반화하려고 시도합니다.

이 스크립트는 정상 파일을 업로드한 다음 사용자가 전달한 파일 경로로 해당 파일을 덮어쓰려고 시도합니다. 스크립트는 (필연적으로) 사용자가 자신의 파일 경로를 업로드할 수 있도록 허용하지만, 해당 경로에 기록되는 파일 내용은 완전히 무해하며 단순히 "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "입니다.

원본 참고 자료: https://xz.aliyun.com/t/13172

설치

스크립트를 실행하기 전에 requirements.txt를 설치해야 합니다.

root@kitploit:~
python3 -m pip install -r requirements.txt

사용법

스크립트는 다음 플래그를 허용합니다:

  • --url: 대상의 URL
  • --uploadvar: 스크립트가 파일 업로드에 사용할 변수의 이름. 참고 자료에서는 "Upload"에 해당합니다.
  • --filenamevar: 스크립트가 uploadFileName 값에 사용할 변수의 이름. 참고 자료에서는 "uploadFileName"에 해당합니다.
  • --payloadpath: 업로드될 페이로드 파일의 경로
  • --follow302: 스크립트가 302 리디렉션을 따라갈지 여부를 나타내는 부울 값
  • --verbose: 스크립트가 상세 출력을 출력할지 여부를 나타내는 부울 값

예시

root@kitploit:~
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose
도구 다운로드