Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hatlesswizard/cve-2023-6875
Escalada de PrivilégiosAtaques de SenhaGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubhatlesswizard/cve-2023-6875

CVE-2023-6875

Exploit CVE-2023-6875 escrito para Xakep.Ru

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O que o exploit faz

  • Coloca um token que permite visualizar o e-mail.
  • Encontra o nome de usuário do administrador; se não conseguir encontrá-lo, define "admin" como padrão.
  • Solicita um link para redefinir a senha do administrador, que é enviado por e-mail para o administrador.
  • Usa o token colocado na primeira etapa e examina os logs de e-mail.
  • Seleciona o log mais recente, que contém um link para redefinir a senha.
  • Redefine a senha usando o link recebido na etapa anterior.
  • Faz login como administrador.
  • Faz upload do shell (um arquivo chamado shell.zip, que contém um shell).

demonstração do exploit

Uso

  1. Clone: Clone este repositório.
  2. Instale o Golang: Instale a versão mais recente do Golang em https://go.dev/dl/. Por exemplo:
    root@kitploit:~
    wget https://go.dev/dl/go1.21.6.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.21.6.linux-amd64.tar.gz
    export PATH=$PATH:/usr/local/go/bin
    go version
    
  3. Execute o exploit:
    root@kitploit:~
    go run exploit.go https://example.com
    

Autor

O exploit foi desenvolvido por az_AZ

Baixar ferramenta