Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Crater-CVE-2023-46865-RCE — Crater <=6.0.6, CVE-2023-46865 RCE после аутентификации (суперадмин) | Kitploit
Инструменты/GitHubGitHub/asylumdx/crater-cve-2023-46865-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubasylumdx/crater-cve-2023-46865-rce

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 RCE после аутентификации (суперадмин)

Репозиторий
422 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 RCE после аутентификации (суперадминистратор)

Описание уязвимости

Crater Invoice уязвим к неограниченной загрузке файлов опасного типа из-за отсутствия надлежащей проверки ввода. Класс проверки Base64Mime можно обойти, встроив действительную PHP-полезную нагрузку в IDAT-чанк изображения. Пользователь с привилегиями суперадминистратора может загрузить созданную полезную нагрузку через логотип компании по адресу /api/v1/company/upload-logo.

Использование

root@kitploit:~
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'  

$~ python3 crater-rce.py -h                                                                                                                                                                                       
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]

Crater Invoice RCE - CVE-2023-46865

options:
  -h, --help           show this help message and exit
  --target TARGET      Target URL
  --email EMAIL        Email
  --password PASSWORD  Password
  --cmd CMD            Command to execute
  

Протестировано на

root@kitploit:~
- Crater 6.0.6
- Kali 6.1.0

Ссылки

https://github.com/huntergregal/PNG-IDAT-Payload-Generator

https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html

Авторство

faisalfs10x - за помощь в разработке доказательства концепции.

Отказ от ответственности:

root@kitploit:~
Скрипт предназначен только для анализа безопасности и исследований, поэтому я не несу ответственности, если он будет использован для незаконных действий.
Скачать инструмент