Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23169 — Эксплойт для проверки концепции CVE-2023-23169, демонстрирующий локальное включение файла и подделку серверных запросов в сервисах PDFocus через специально подготовленные загрузки DOCX. | Kitploit
Инструменты/GitHubGitHub/s4nshine/cve-2023-23169
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubs4nshine/cve-2023-23169

CVE-2023-23169

Эксплойт для проверки концепции CVE-2023-23169, демонстрирующий локальное включение файла и подделку серверных запросов в сервисах PDFocus через специально подготовленные загрузки DOCX.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23169

POC для CVE-2023-23169 Локальное включение файлов и подделка запросов на стороне сервера

Шаги для воспроизведения :

Локальное включение файлов :

  1. echo "" > poc.docx
  2. Загрузите файл в сервисы PDFocus
  3. Просмотрите/скачайте файл, чтобы увидеть активированный POC

SSRF :

  1. echo "" > poc.docx
  2. Загрузите файл в сервисы PDFocus
  3. Просмотрите/скачайте файл, чтобы увидеть активированный POC

Демонстрация :

Скриншот 2023-05-01 в 16:20:28

demo2 demo4

demo3

Скачать инструмент