Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25581 — Эксплойт на Python для CVE-2023-25581, обеспечивающий удаленное выполнение кода через десериализацию данных в кодировке Base64 в pac4j-core. | Kitploit
Инструменты/GitHubGitHub/p33d/cve-2023-25581
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubp33d/cve-2023-25581

CVE-2023-25581

Эксплойт на Python для CVE-2023-25581, обеспечивающий удаленное выполнение кода через десериализацию данных в кодировке Base64 в pac4j-core.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот скрипт на Python демонстрирует эксплуатацию уязвимости CVE-2023-25581 в pac4j-core. Уязвимость позволяет злоумышленнику выполнить произвольный код (RCE) путем десериализации вредоносных Base64-закодированных данных.

Предварительные требования

Перед запуском скрипта убедитесь, что у вас установлено следующее:

root@kitploit:~
Python 3.x: Скачать Python

Библиотека requests: Установите, выполнив команду:

bash

pip install requests

Использование

root@kitploit:~
Клонирование репозитория:

Клонируйте этот репозиторий на свой локальный компьютер:

bash

git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581

Запуск скрипта эксплойта:

Чтобы запустить скрипт, используйте следующую команду в терминале:

bash

python3 Poc-CVE-2023-25581.py

Ввод целевого URL:

После запуска скрипта вам будет предложено ввести целевой URL уязвимого приложения. Например:

bash

Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile

Выполнение полезной нагрузки:

Если цель уязвима, скрипт отправит полезную нагрузку и попытается эксплуатировать систему. В случае успеха можно добиться удаленного выполнения кода (RCE). Скрипт выведет следующее сообщение, если эксплойт успешен:

bash

Payload sent successfully! Check your terminal for RCE.

Если эксплойт не удался или цель не уязвима, будет отображено сообщение об ошибке.

Скачать инструмент