Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26469-Jorani — Эксплойт Proof-of-concept для CVE-2023-26469, нацеленный на Jorani 1.0.0. Объединяет path traversal и log injection для достижения удаленного выполнения кода с интерактивным псевдотерминалом. | Kitploit
Инструменты/GitHubGitHub/kairo-one/cve-2023-26469-jorani
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubkairo-one/cve-2023-26469-jorani

CVE-2023-26469-Jorani

Эксплойт Proof-of-concept для CVE-2023-26469, нацеленный на Jorani 1.0.0. Объединяет path traversal и log injection для достижения удаленного выполнения кода с интерактивным псевдотерминалом.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 месяцев назадЕщё не проверено

CVE-2023-26469 Инструмент эксплуатации

Обзор

Это инструмент эксплуатации (PoC) для Jorani версии 1.0.0, который позволяет злоумышленнику добиться удаленного выполнения кода с помощью обхода пути и внедрения логов.

⚠️ Предупреждение: данный инструмент предназначен только для исследований в области безопасности и тестирования с разрешения. Несанкционированное использование этого инструмента для атак незаконно.

Описание уязвимости

CVE-2023-26469 — это критическая уязвимость безопасности в Jorani 1.0.0, объединяющая два вектора атаки:

  1. Внедрение логов: внедрение вредоносного PHP-кода в файл журнала приложения через форму входа.
  2. Обход пути: доступ к внедренному файлу журнала и его выполнение с помощью уязвимости обхода пути.

Злоумышленник может использовать эту уязвимость для выполнения произвольных системных команд на целевом сервере.

Функциональные возможности

  • Автоматическое получение CSRF-токена
  • Внедрение вредоносного PHP-кода в файл журнала
  • Доступ к файлу журнала через обход пути
  • Интерактивный псевдотерминал для выполнения системных команд
  • Поддержка Windows (с использованием pyreadline3)
  • Автоматическое кодирование команд для обхода обнаружения

Требования к среде

  • Python 3.x
  • Зависимости:
    • requests
    • pyreadline3 (для Windows)

Установка

root@kitploit:~
pip install requests pyreadline3

Использование

root@kitploit:~
python poc.py <целевой URL>

Пример

root@kitploit:~
python poc.py http://target-server.com

Интерактивное выполнение команд

После успешного выполнения скрипта вы перейдете в интерфейс псевдотерминала, где сможете выполнять системные команды:

root@kitploit:~
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd

Введите exit, quit или x для выхода из программы.

Принцип работы

  1. Инициализация сессии: отправка запроса на целевой сервер для получения cookie сессии и CSRF-токена.
  2. Внедрение вредоносного кода: использование параметра language формы входа для обхода пути и внедрения PHP-кода в файл журнала.
  3. Запуск выполнения: доступ к странице файла журнала для выполнения внедренного PHP-кода.
  4. Выполнение команд: передача команд в кодировке Base64 через пользовательский HTTP-заголовок и получение результата выполнения.

Технические детали

  • Используется случайно сгенерированное имя поля HTTP-заголовка для обхода некоторых механизмов безопасности.
  • Команды передаются в кодировке Base64.
  • Используется заголовок X-REQUESTED-WITH для обхода защиты от перенаправления.
  • Имя целевого файла журнала автоматически генерируется на основе текущей даты.

Отказ от ответственности

Данный инструмент предназначен исключительно для образовательных целей и исследований в области безопасности. Пользователь обязан:

  • Использовать этот инструмент только на системах, на которые получено явное разрешение.
  • Соблюдать все применимые законы и нормативные акты.
  • Нести полную ответственность за любые последствия использования этого инструмента.

Автор не несет ответственности за любое злоупотребление или незаконное использование этого инструмента.

Ссылки

  • CVE-2023-26469
  • Официальный сайт Jorani

Лицензия

Данный проект предназначен только для образовательных целей и исследований в области безопасности.

Скачать инструмент