Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43040 — CVE-2023-43040 PoC | Kitploit
Инструменты/GitHubGitHub/riza/cve-2023-43040
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingCloud SecurityLearning & Education
GitHubriza/cve-2023-43040

CVE-2023-43040

CVE-2023-43040 PoC

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43040

Этот репозиторий содержит proof-of-concept эксплойт для уязвимости CVE-2023-43040, найденной в RADOS Gateway (RADOSGW). Данная уязвимость позволяет злоумышленникам загружать объекты в любые корзины, доступные с помощью указанного ключа доступа, что потенциально может привести к несанкционированному изменению или краже данных.

root@kitploit:~
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080

Ссылки

  • CVE-2023-43040
  • quincy: [CVE-2023-43040] rgw: Fix bucket validation against POST policies

Отказ от ответственности

Данный репозиторий предназначен только для образовательных целей. Предоставленная здесь информация и код предназначены для демонстрации уязвимости и не предназначены для злонамеренного использования. Автор не несет ответственности за любое неправомерное использование предоставленного кода. Используйте эту информацию ответственно и только в тех средах, где у вас есть явное разрешение на тестирование и обеспечение безопасности систем. Несанкционированное использование этой информации или кода может быть незаконным и неэтичным.

Автор

  • Rıza Sabuncu
Скачать инструмент