Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50164 — A scanning utility and PoC for CVE-2023-50164 | Kitploit
Инструменты/GitHubGitHub/bcdannyboy/cve-2023-50164
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubbcdannyboy/cve-2023-50164

CVE-2023-50164

A scanning utility and PoC for CVE-2023-50164

Репозиторий
412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-50164

Утилита для сканирования и PoC для CVE-2023-50164

Соображения

Эксплуатация CVE-2023-50164 сильно зависит от среды. Данный PoC пытается обобщить процесс эксплуатации, требуя от пользователя ввода специфичных для среды деталей через флаги скрипта.

Скрипт пытается загрузить безвредный файл и перезаписать его с путем к файлу, переданным пользователем. Хотя скрипт (по необходимости) позволяет пользователям загружать собственные пути к файлам, содержимое файла, записываемое по этому пути, полностью безвредно — это просто "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "

Оригинальная ссылка: https://xz.aliyun.com/t/13172

Установка

Перед запуском скрипта необходимо установить зависимости из requirements.txt

root@kitploit:~
python3 -m pip install -r requirements.txt

Использование

Скрипт принимает следующие флаги:

  • --url: URL цели
  • --uploadvar: Имя переменной, которую скрипт будет использовать для загрузки файла; в оригинальной статье это "Upload"
  • --filenamevar: Имя переменной, которую скрипт будет использовать для значения uploadFileName; в оригинальной статье это "uploadFileName"
  • --payloadpath: Путь к загружаемому файлу полезной нагрузки
  • --follow302: Логическое значение, указывающее, должен ли скрипт следовать за 302 редиректами
  • --verbose: Логическое значение, указывающее, должен ли скрипт выводить подробные сообщения

Пример

root@kitploit:~
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose
Скачать инструмент