Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version — CVE-2023-4596 Exploit Vulnerável e Versão do Verificador | Kitploit
Ferramentas/GitHubGitHub/x-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubx-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version

CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version

CVE-2023-4596 Exploit Vulnerável e Versão do Verificador

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-4596

made-with-Python license issues

CVE-2023-4596 Versão Vulnerável de Exploit e Verificador

Script PoC para CVE-2023-4596, uma ferramenta Python eficiente criada para executar execução remota de comandos não autenticada via upload arbitrário de arquivos.


Recursos

  • Instalação
  • Uso
  • Aviso legal

Instalação

root@kitploit:~
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt

Uso

root@kitploit:~
python exp.py -h

Isto exibirá todas as opções que podem ser utilizadas.

root@kitploit:~
   _______    ________    ___   ____ ___  _____       __ __  __________  _____
  / ____/ |  / / ____/   |__ \ / __ \__ \|__  /      / // / / ____/ __ \/ ___/
 / /    | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___  | |/ / /__/_____/ __// /_/ / __/___/ /_____/__  __/___/ /\__, / /_/ /
\____/  |___/_____/    /____/\____/____/____/        /_/ /_____//____/\____/
                                https://github.com/X-Projetion/

usage: exp.py [-h] -f F [-v] [-r]

Script to check for CVE-2023-4596

options:
  -h, --help  show this help message and exit
  -f F        File containing URLs to check
  -v          Check for a (vulnerable) version
  -r          Get a reverse shell on the instance

Erros conhecidos

[-] Could not extract forminator_nonce
Este exploit só funciona quando é fornecido um link da página exata onde o upload de arquivos está habilitado com o Forminator. Quando é fornecido um link apenas com o domínio ou uma página que não está executando um upload de arquivos, ele gera um erro. Isso ocorre porque ele extrai o forminator_nonce da URL fornecida e, se essa página não estiver executando o Forminator ou o upload de arquivos do Forminator, ele não consegue encontrar o valor e não pode usá-lo. Você também pode verificar procurando a string "forminator-field-post-image-postdata" no código-fonte do site. Um link completo, por exemplo, tem esta aparência: http://localhost:1337/?p=7.

Aviso legal

O script fornecido é apenas para fins educacionais, não sou responsável pelas suas ações.


instagram
Feito por X-Projetion

Baixar ferramenta