Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-49103 — PoC para o CVE-2023-49103 | Kitploit
Ferramentas/GitHubGitHub/creacitysec/cve-2023-49103
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

PoC para o CVE-2023-49103

Ver Repositório
3011há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-49103

PoC para o CVE-2023-49103

Visão geral

Este script Python foi projetado para processar eficientemente uma grande lista de URLs para verificar a presença da saída do phpinfo(). Ele usa multi-threading para lidar com um grande número de URLs simultaneamente, acelerando significativamente o processo. O script também possui uma barra de progresso em tempo real para acompanhar visualmente o andamento.

Para acionar a vulnerabilidade, o acesso à URL do phpinfo() não é suficiente: você também precisa contornar o .htaccess (obrigado rapid7 pela percepção). Neste caso, isso é feito adicionando /.css à URL.

Requisitos

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures (parte da biblioteca padrão do Python 3)

Instalação

  1. Certifique-se de ter o Python 3 instalado no seu sistema.
  2. Clone este repositório ou baixe o script.
  3. Instale os pacotes Python necessários:

pip install requests urllib3 colorama alive-progress

Uso

Para usar o script, você precisa de um arquivo de texto contendo uma lista de URLs para verificar. Cada URL deve estar em uma nova linha.

Prepare sua lista de URLs

Crie um arquivo de texto (por exemplo, urls.txt) com cada URL em uma nova linha.

Execute o script

Use o script com o seguinte comando, substituindo input_file.txt pelo seu arquivo de URLs e output_file.txt pelo nome de arquivo de saída desejado:

python exploit.py -t input_file.txt -o output_file.txt

Ver Resultados

O script processará cada URL e enviará os resultados para o arquivo de saída especificado. URLs com saída phpinfo() válida são registradas nesse arquivo.

Contribuições

Sinta-se à vontade para fazer fork deste repositório ou enviar pull requests com melhorias.

Obrigado @random-robbie pelo PR <3

Isenção de Responsabilidade

Originalmente escrevi este script apenas por diversão (estava entediado e queria testar minhas habilidades em multithreading) e não para fins maliciosos. Faça o mesmo, teste nas SUAS próprias instâncias e não na instância do vizinho. Este script é SOMENTE para fins educacionais, é claro.

Baixar ferramenta