Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50164 — A scanning utility and PoC for CVE-2023-50164 | Kitploit
Ferramentas/GitHubGitHub/bcdannyboy/cve-2023-50164
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubbcdannyboy/cve-2023-50164

CVE-2023-50164

A scanning utility and PoC for CVE-2023-50164

Ver Repositório
41há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-50164

Um utilitário de varredura e PoC para CVE-2023-50164

Considerações

A exploração da CVE-2023-50164 é muito específica ao ambiente. Este PoC tenta generalizar o processo de exploração exigindo que o usuário insira detalhes específicos do ambiente por meio das flags do script.

O script tenta enviar um arquivo benigno e sobrescrevê-lo com um caminho de arquivo fornecido pelo usuário. Embora o script (necessariamente) permita que os usuários enviem seus próprios caminhos de arquivo, o conteúdo do arquivo escrito nesse caminho é completamente benigno, é simplesmente "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "

Referência Original: https://xz.aliyun.com/t/13172

Instalação

Antes de executar o script, você precisa instalar o requirements.txt

root@kitploit:~
python3 -m pip install -r requirements.txt

Uso

O script aceita as seguintes flags:

  • --url: A URL do alvo
  • --uploadvar: O nome da variável que o script usará para fazer upload do arquivo; na referência, seria "Upload"
  • --filenamevar: O nome da variável que o script usará para o valor uploadFileName; na referência, seria "uploadFileName"
  • --payloadpath: O caminho do arquivo payload que será enviado
  • --follow302: Um booleano que indica se o script deve seguir redirecionamentos 302 ou não
  • --verbose: Um booleano que indica se o script deve exibir saída detalhada ou não

Exemplo

root@kitploit:~
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose
Baixar ferramenta