Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-1671 — Эксплойт для cve-2023-1671. Итак, есть тестовая и эксплуатационная функция. Тест отправляет ping-запрос на домен dnslog с уязвимого сайта. Если ping проходит, уязвимость существует, если нет — значит cve-2023-1671 отсутствует. Эксплуатационная функция, с другой стороны, отправляет запрос с вашей командой на сервер. | Kitploit
Инструменты/GitHubGitHub/csffs/cve-2023-1671
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubcsffs/cve-2023-1671

cve-2023-1671

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эксплойт для cve-2023-1671. Итак, есть тестовая и эксплуатационная функция. Тест отправляет ping-запрос на домен dnslog с уязвимого сайта. Если ping проходит, уязвимость существует, если нет — значит cve-2023-1671 отсутствует. Эксплуатационная функция, с другой стороны, отправляет запрос с вашей командой на сервер.

Поделиться

Сve-2023-1671

Как работает cve-2023-1671(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1671 )?

/opt/ws/bin/ftsblistpack — это Perl-скрипт, который вызывает /opt/ws/bin/sblistpack, также Perl-скрипт.

Аргументы командной строки в нём заключены в одинарные кавычки:

root@kitploit:~
     $rc += system("$sblistpack '$uri' '$user' '$filetype' '$filein' '$fileout'");

Это будет важно в будущем — одна из тех вещей, которые приведут к уязвимости.

Далее /opt/ui/apache/htdocs/controllers/UsrBlocked.php передаёт команду оболочки в ftsblistpack с параметрами, предоставленными пользователем: args_reason, url, filetypeser, user_encoded.

Ввод пользователя по-прежнему обрабатывается PHP-функцией escapeshellarg(), которая добавляет одинарные кавычки вокруг строки или экранирует существующие одинарные кавычки.

Это позволяет передать строку напрямую в функцию оболочки и обработать её вместе с пользовательскими параметрами.

Вот что из этого выходит:

Если мы введём:

root@kitploit:~
   ';echo 1 # 

То получим:

root@kitploit:~
    'shell user' ' ';echo 1 #'

И это позволяет нанести некоторый ущерб системе в этой команде. Мы добавляем наше закодированное значение в user_encoded.

UsrBlocked.php перенаправляется через /index.php?c=blocked, затем вводятся необходимые GET и POST параметры. Поскольку параметр user_encoded закодирован в Base64, он идеально подходит для инъекции.

Полезные ссылки:

https://github.com/ohnonoyesyes/CVE-2023-1671 — эксплойт оболочки

https://vulncheck.com/blog/cve-2023-1671-analysis — пост cve-2023-1671

https://nvd.nist.gov/vuln/detail/CVE-2023-1671 — информация NIST о cve-2023-1671

Это эксплойт для cve-2023-1671.

Итак, есть функция тестирования и функция эксплуатации.

Тест отправляет ping-запрос на домен dnslog(http://www.dnslog.cn) с уязвимого сайта. Если ping проходит, уязвимость существует, если нет — cve-2023-1671 отсутствует.

Функция эксплуатации, в свою очередь, отправляет на сервер запрос с вашей командой.

Использование:

-h

root@kitploit:~
Получение параметров использования

Параметры функций:

--exploit

root@kitploit:~
Вызывает функцию эксплуатации cve-2023-1671. 
Это выполнит вашу произвольную команду без проверки наличия уязвимости.

--test

root@kitploit:~
Вызывает функцию проверки уязвимости.
Это делается с помощью ping-запроса к домену dnslog с уязвимого сервера. 
Если ping происходит, уязвимость cve-2023-1671 присутствует.

Вспомогательные параметры:

-u

root@kitploit:~
Это IP-адрес или URL вашего сайта. 
Обратите внимание на формат: 192.168.0.1 или site.com

-p

root@kitploit:~
 Порт уязвимого сайта. Это обязательный параметр, даже если у вас https://site.ocm, вы должны указать -u site.com -p 443

-c

root@kitploit:~
Параметр функции --exploit.
Это любая произвольная команда, которую вы хотите выполнить для эксплуатации сайта. 
Формат: -c 'echo cve'

Примеры:

Функция эксплуатации:

root@kitploit:~
python cve-2023-1671.py --exploit -u 192.168.0.1 -p 443 -c 'echo 1'

Функция тестирования:

root@kitploit:~
 python cve-2023-1671.py --test -u 192.168.0.1 -p 443

ВНИМАНИЕ!

Этот эксплойт написан в образовательных целях, и я не несу ответственности за ваши действия.

Используйте этот эксплойт только для тестирования и защиты вашей системы.

Скачать инструмент