Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-49103 — PoC for the CVE-2023-49103 | Kitploit
Инструменты/GitHubGitHub/creacitysec/cve-2023-49103
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

PoC for the CVE-2023-49103

Репозиторий
30112 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-49103

PoC для CVE-2023-49103

Обзор

Этот скрипт на Python предназначен для эффективной обработки большого списка URL-адресов с целью проверки наличия вывода phpinfo(). Он использует многопоточность для одновременной обработки большого количества URL, что значительно ускоряет процесс. Скрипт также включает индикатор выполнения в реальном времени для визуального отслеживания прогресса.

Для эксплуатации уязвимости недостаточно просто доступа к URL с phpinfo(): необходимо также обойти .htaccess (спасибо rapid7 за подсказку). В данном случае это делается путем добавления /.css к URL.

Требования

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures (часть стандартной библиотеки Python 3)

Установка

  1. Убедитесь, что на вашей системе установлен Python 3.
  2. Клонируйте этот репозиторий или скачайте скрипт.
  3. Установите необходимые пакеты Python:

pip install requests urllib3 colorama alive-progress

Использование

Для использования скрипта вам понадобится текстовый файл, содержащий список URL-адресов для проверки. Каждый URL должен быть на новой строке.

Подготовьте список URL

Создайте текстовый файл (например, urls.txt), где каждый URL будет на новой строке.

Запустите скрипт

Используйте скрипт следующей командой, заменив input_file.txt на ваш файл с URL-адресами, а output_file.txt на желаемое имя выходного файла:

python exploit.py -t input_file.txt -o output_file.txt

Просмотр результатов

Скрипт обработает каждый URL и выведет результаты в указанный выходной файл. URL-адреса с валидным выводом phpinfo() будут записаны в этот файл.

Вклад

Не стесняйтесь форкать этот репозиторий или отправлять пул-реквесты с улучшениями.

Спасибо @random-robbie за PR <3

Отказ от ответственности

Изначально я написал этот скрипт просто ради забавы (мне было скучно, и я хотел попробовать свои силы в многопоточности), а не в каких-либо злонамеренных целях. Делайте так же: тестируйте на СОБСТВЕННЫХ экземплярах, а не на экземпляре соседа. Этот скрипт, конечно, предназначен ТОЛЬКО для образовательных целей.

Скачать инструмент