Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MSAPer — Ferramenta Automática em Massa para verificar e explorar a vulnerabilidade CVE-2023-3076 - MStore API < 3.9.9 - Escalação de Privilégio Não Autenticada (Adição em Massa de Admin + Upload de Arquivos PHP) | Kitploit
Ferramentas/GitHubGitHub/im-hanzou/msaper
Escalada de PrivilégiosScanners de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubim-hanzou/msaper

MSAPer

Ferramenta Automática em Massa para verificar e explorar a vulnerabilidade CVE-2023-3076 - MStore API < 3.9.9 - Escalação de Privilégio Não Autenticada (Adição em Massa de Admin + Upload de Arquivos PHP)

Ver Repositório
162há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MSAPer | CVE-2023-3076 - MStore API

Ferramenta automática em massa para verificar e explorar a vulnerabilidade CVE-2023-3076 - MStore API < 3.9.9 - Escalação de Privilégio Não Autenticada (Adicionar Admin em Massa + Upload de Arquivo PHP)


  • Usando GNU Parallel. Você deve ter o parallel instalado para executar esta ferramenta.
  • Se você encontrar um erro como "$'\r': command not found" apenas execute "dos2unix msaper.sh"

Instalar Parallel

  • Linux : apt-get install parallel -y
  • Windows : Você pode instalar o WSL (subsistema Linux do Windows) e depois instalar como no Linux
    se quiser usar o Windows (sem WSL), instale GitBash e execute este comando para instalar o parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Como Usar

  • Certifique-se de que já instalou o Parallel! Então faça:
  • [#] git clone https://github.com/im-hanzou/MSAPer.git
  • [#] cd MSAPer && chmod +x msaper.sh
  • [#] Para Linux ou WSL: ./msaper.sh list.txt thread
  • [#] Para Gitbash: TMPDIR=/tmp ./msaper.sh list.txt thread

Referência

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3076
  • https://wpscan.com/vulnerability/ac662436-29d7-4ea6-84e1-f9e229b44f5b
  • https://github.com/advisories/GHSA-gwr5-qqvh-c57m

Aviso Legal:

  • Esta ferramenta é apenas para fins educacionais. Use-a de forma responsável e com a devida autorização. O autor não se responsabiliza por qualquer uso indevido.
Baixar ferramenta