Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-26469-Jorani — Exploit de prova de conceito para CVE-2023-26469 direcionado ao Jorani 1.0.0. Combina path traversal e injeção de log para alcançar execução remota de código com um pseudo-terminal interativo. | Kitploit
Ferramentas/GitHubGitHub/kairo-one/cve-2023-26469-jorani
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubkairo-one/cve-2023-26469-jorani

CVE-2023-26469-Jorani

Exploit de prova de conceito para CVE-2023-26469 direcionado ao Jorani 1.0.0. Combina path traversal e injeção de log para alcançar execução remota de código com um pseudo-terminal interativo.

Ver Repositório
12há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2023-26469

Visão Geral

Esta é uma ferramenta de exploração (PoC) para a versão 1.0.0 do Jorani, que permite que um atacante obtenha execução remota de código por meio de técnicas de path traversal e injeção de logs.

⚠️ Aviso: Esta ferramenta é apenas para pesquisa de segurança e testes autorizados. Usar esta ferramenta para ataques não autorizados é ilegal.

Descrição da Vulnerabilidade

CVE-2023-26469 é uma vulnerabilidade de segurança crítica no Jorani 1.0.0, que combina os seguintes vetores de ataque:

  1. Injeção de logs: injeta código PHP malicioso nos arquivos de log do aplicativo por meio do formulário de login
  2. Path traversal: explora a vulnerabilidade de path traversal para acessar e executar o arquivo de log injetado

Um atacante pode usar esta vulnerabilidade para executar comandos arbitrários do sistema no servidor de destino.

Recursos

  • Obtém automaticamente o token CSRF
  • Injeta código PHP malicioso no arquivo de log
  • Acessa o arquivo de log por meio de path traversal
  • Fornece um pseudo-terminal interativo para executar comandos do sistema
  • Suporta ambiente Windows (usa pyreadline3)
  • Codifica comandos automaticamente para evitar detecção

Requisitos de Ambiente

  • Python 3.x
  • Bibliotecas dependentes:
    • requests
    • pyreadline3 (ambiente Windows)

Instalação

root@kitploit:~
pip install requests pyreadline3

Uso

root@kitploit:~
python poc.py <目标URL>

Exemplo

root@kitploit:~
python poc.py http://target-server.com

Execução Interativa de Comandos

Após a execução bem-sucedida do script, será exibida uma interface de pseudo-terminal, onde você pode executar comandos do sistema:

root@kitploit:~
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd

Digite exit, quit ou x para sair do programa.

Como Funciona

  1. Inicialização da sessão: envia uma requisição ao servidor de destino para obter o cookie de sessão e o token CSRF
  2. Injeção de código malicioso: usa o parâmetro language do formulário de login para fazer path traversal e injetar código PHP no arquivo de log
  3. Gatilho de execução: acessa a página do arquivo de log para executar o código PHP injetado
  4. Execução de comandos: transmite comandos codificados em Base64 por meio de um cabeçalho HTTP personalizado e obtém o resultado da execução

Detalhes Técnicos

  • Usa nomes de campos de cabeçalho HTTP gerados aleatoriamente para contornar certos mecanismos de segurança
  • Os comandos são transmitidos codificados em Base64
  • Usa o cabeçalho X-REQUESTED-WITH para contornar a proteção de redirecionamento
  • Gera automaticamente o nome do arquivo de log de destino com base na data atual

Isenção de Responsabilidade

Esta ferramenta destina-se apenas a fins de pesquisa de segurança e educação. O usuário deve:

  • Usar esta ferramenta somente em sistemas com autorização explícita
  • Cumprir todas as leis e regulamentos aplicáveis
  • Assumir total responsabilidade por quaisquer consequências decorrentes do uso desta ferramenta

O autor não se responsabiliza por qualquer uso indevido ou ilegal desta ferramenta.

Referências

  • CVE-2023-26469
  • Site oficial do Jorani

Licença

Este projeto destina-se apenas a fins educacionais e de pesquisa de segurança.

Baixar ferramenta