Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-32749-PoC — Exploit para CVE-2023-32749 afetando Pydio Cells 4.1.2 e anteriores | Kitploit
Ferramentas/GitHubGitHub/alaeddine03/cve-2023-32749-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubalaeddine03/cve-2023-32749-poc

CVE-2023-32749-PoC

Exploit para CVE-2023-32749 afetando Pydio Cells 4.1.2 e anteriores

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-32749 | Atribuição de Função Não Autorizada no Pydio Cells

Exploit para CVE-2023-32749 que afeta Pydio Cells 4.1.2 e anteriores. Um usuário autenticado com privilégios baixos pode criar um novo usuário externo com todas as funções atribuídas, concedendo acesso a todas as células e espaços de trabalho não pessoais em toda a instância.

Versões Afetadas

  • Pydio Cells 4.1.2 e anteriores
  • Corrigido nas versões 4.2.0, 4.1.3, 3.0.12

Requisitos

pip install requests

Uso

Obtenha um token Bearer de uma sessão autenticada (DevTools > Network > qualquer requisição /a/ > cabeçalho Authorization) e execute:

python3 pydio_privesc.py <url> <token> <new_username> <new_password>

Exemplo:

python3 pydio_privesc.py https://cells.example.com "token_here" pwned Pwned123!

Faça login na interface web do Pydio com a conta recém-criada para acessar todas as células e espaços de trabalho compartilhados.

Aviso Legal

Esta ferramenta destina-se apenas a testes de penetração autorizados e fins educacionais. Não utilize contra sistemas para os quais você não tenha permissão explícita para testar.

Baixar ferramenta