Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-48084 — POC에서 깨진 구문을 수정하고, API_Token 검색을 자동화하며, 토큰을 변수로 저장하고 수정된 POC로 파이프합니다. | Kitploit
도구/GitHubGitHub/bucketcat/cve-2023-48084
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubbucketcat/cve-2023-48084

CVE-2023-48084

POC에서 깨진 구문을 수정하고, API_Token 검색을 자동화하며, 토큰을 변수로 저장하고 수정된 POC로 파이프합니다.

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-48084

POC의 잘못된 구문을 수정합니다. 주로 잘못된 import와 잘못된 API 함수 참조를 수정합니다.

API_Token 검색을 자동화하고, 토큰을 변수에 저장한 후 수정된 POC로 파이프합니다.

https://github.com/Hamibubu/CVE-2023-48084

어떤 이유로 작동하지 않으면 위에 링크된 의존성의 소스를 diffcheck하고 내 변경 사항을 되돌리십시오.

설치

root@kitploit:~
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt

다른 웹사이트 또는 쿠키 기반 익스플로잇에 맞게 조정

참고: 이것은 특정 랩에 하드코딩되어 있습니다. POST 요청을 통해 API 토큰을 curl로 가져와 CVE-2023-48084를 사용해야 하는 모든 시나리오에서 여전히 작동합니다. 현재 값은 하드코딩되어 있습니다. 그러나 입력을 처리하도록 변경할 수 있습니다. 특히 POST 요청의 사용자, 비밀번호, API URL 및 POC 익스플로잇의 URL입니다. API 반환 값/구문은 토큰을 파싱할 때 약간의 변경이 필요할 수 있지만, 정규식을 사용하는 대신 json.get을 사용하여 파싱하도록 변경했으므로 보편적으로 작동할 것입니다. 글쎄요, 바라건대. 원래 POC는 세션 쿠키도 처리합니다. API 토큰에서 전환하려면 main.py에서 -c를 -a로 변경하고 main.authenticate()에서 토큰 검색을 필요에 맞게 조정하거나 값을 하드코딩하면 됩니다.

도구 다운로드