Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MSAPer — Автоматический массовый инструмент для проверки и эксплуатации уязвимости CVE-2023-3076 - MStore API < 3.9.9 - Неаутентифицированное повышение привилегий (массовое добавление администратора + загрузка PHP-файлов) | Kitploit
Инструменты/GitHubGitHub/im-hanzou/msaper
Повышение привилегийСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubim-hanzou/msaper

MSAPer

Автоматический массовый инструмент для проверки и эксплуатации уязвимости CVE-2023-3076 - MStore API < 3.9.9 - Неаутентифицированное повышение привилегий (массовое добавление администратора + загрузка PHP-файлов)

Репозиторий
162112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MSAPer | CVE-2023-3076 - MStore API

Автоматический массовый инструмент для проверки и эксплуатации уязвимости CVE-2023-3076 - MStore API < 3.9.9 - Неаутентифицированное повышение привилегий (Массовое добавление админов + загрузка PHP-файлов)


  • Использует GNU Parallel. Для работы этого инструмента у вас должен быть установлен пакет parallel.
  • Если вы получили ошибку вида "$'\r': command not found", просто выполните "dos2unix msaper.sh"

Установка Parallel

  • Linux : apt-get install parallel -y
  • Windows : Вы можете установить WSL (подсистема Windows для Linux), а затем установить так же, как в Linux.
    Если вы хотите использовать Windows (без WSL), установите GitBash, а затем выполните эти команды для установки parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Как использовать

  • Убедитесь, что Parallel уже установлен! Затем выполните:
  • [#] git clone https://github.com/im-hanzou/MSAPer.git
  • [#] cd MSAPer && chmod +x msaper.sh
  • [#] Для Linux или WSL: ./msaper.sh list.txt thread
  • [#] Для GitBash: TMPDIR=/tmp ./msaper.sh list.txt thread

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3076
  • https://wpscan.com/vulnerability/ac662436-29d7-4ea6-84e1-f9e229b44f5b
  • https://github.com/advisories/GHSA-gwr5-qqvh-c57m

Предупреждение:

  • Этот инструмент предназначен только для образовательных целей. Используйте его ответственно и только с соответствующим разрешением. Автор не несёт ответственности за любое неправомерное использование.
Скачать инструмент