Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3831 — Неаутентифицированное раскрытие конфиденциальной информации | Kitploit
Инструменты/GitHubGitHub/aratane/cve-2021-3831
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбучение и Образование
GitHubaratane/cve-2021-3831

CVE-2021-3831

Неаутентифицированное раскрытие конфиденциальной информации

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PHP-эксплойт CVE-2021-3831 Скрипт

Обзор

Этот PHP-скрипт предназначен для взаимодействия с целевым веб-сайтом путем генерации определенных MD5-хешей и выполнения HTTP-запросов для эксплуатации потенциальных уязвимостей. Он предназначен для образовательных целей и должен использоваться только в средах, где у вас есть явное разрешение на тестирование уязвимостей.

Возможности

  • Динамический ввод цели: Скрипт принимает целевой URL в качестве аргумента командной строки, что обеспечивает гибкость использования.
  • Безопасные HTTP-запросы: Использует cURL для выполнения HTTP-запросов, обеспечивая надежную обработку ошибок и безопасность.
  • Логирование ошибок: Записывает ошибки для отладки и мониторинга выполнения скрипта.
  • Модульный дизайн: Скрипт структурирован с четкими определениями функций для улучшения читаемости и поддержки.

Как это работает

  1. Генерация MD5-хеша: Скрипт генерирует MD5-хеши на основе целевого URL и предопределенных строк.
  2. HTTP-запросы: Он выполняет несколько HTTP-запросов к цели и связанным сервисам, используя сгенерированные хеши.
  3. Обработка ответов: Скрипт обрабатывает ответы, чтобы определить успешность попытки эксплуатации.

Использование

Предварительные требования

  • Убедитесь, что в вашей системе установлен PHP.
  • Убедитесь, что у вас есть разрешение на тестирование целевого веб-сайта.

Запуск скрипта

  1. Откройте терминал или командную строку.

  2. Перейдите в каталог, содержащий скрипт.

  3. Выполните скрипт с целевым URL в качестве аргумента:

    root@kitploit:~
    php script.php https://target.com
    

Объяснение

  • Обзор: Предоставляет краткое описание назначения скрипта и его предполагаемого использования.
  • Возможности: Освещает ключевые аспекты скрипта, такие как динамический ввод и безопасные HTTP-запросы.
  • Как это работает: Объясняет функциональность скрипта пошагово.
  • Использование: Предлагает четкие инструкции по запуску скрипта, включая предварительные требования и использование командной строки.
  • Важные замечания: Подчеркивает важность соблюдения закона и этического использования.
  • Отказ от ответственности: Защищает автора от ответственности, разъясняя предполагаемое использование скрипта и его ограничения.

Этот файл README.md служит всеобъемлющим руководством для пользователей, гарантируя, что они понимают функциональность скрипта и как использовать его ответственно.

Скачать инструмент