Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version — CVE-2023-4596 Уязвимый эксплойт и версия проверщика | Kitploit
Инструменты/GitHubGitHub/x-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubx-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version

CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version

CVE-2023-4596 Уязвимый эксплойт и версия проверщика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

CVE-2023-4596

made-with-Python license issues

CVE-2023-4596 Уязвимый эксплойт и проверочная версия

PoC-скрипт для CVE-2023-4596 — эффективный инструмент на Python, созданный для выполнения неаутентифицированного удалённого выполнения команд через произвольную загрузку файлов.


Ресурсы

  • Установка
  • Использование
  • Использование

Установка

root@kitploit:~
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt

Использование

root@kitploit:~
python exp.py -h

Эта команда отобразит все доступные опции.

root@kitploit:~
   _______    ________    ___   ____ ___  _____       __ __  __________  _____
  / ____/ |  / / ____/   |__ \ / __ \__ \|__  /      / // / / ____/ __ \/ ___/
 / /    | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___  | |/ / /__/_____/ __// /_/ / __/___/ /_____/__  __/___/ /\__, / /_/ /
\____/  |___/_____/    /____/\____/____/____/        /_/ /_____//____/\____/
                                https://github.com/X-Projetion/

usage: exp.py [-h] -f F [-v] [-r]

Script to check for CVE-2023-4596

options:
  -h, --help  show this help message and exit
  -f F        File containing URLs to check
  -v          Check for a (vulnerable) version
  -r          Get a reverse shell on the instance

Известные ошибки

[-] Could not extract forminator_nonce
Этот эксплойт работает только в том случае, если указана ссылка на точную страницу, где загрузка файлов включена с помощью Forminator. Когда указана ссылка только на домен или на страницу, на которой не выполняется загрузка файлов, выводится ошибка. Это происходит потому, что скрипт извлекает forminator_nonce из указанного URL, и если на этой странице не запущен Forminator или загрузка файлов Forminator, он не может найти значение и не может его использовать. Вы также можете проверить это, найдя строку "forminator-field-post-image-postdata" в исходном коде сайта. Полная ссылка, например, выглядит так: http://localhost:1337/?p=7.

Дисклеймер

Предоставленный скрипт предназначен только для образовательных целей, я не несу ответственности за ваши действия.


instagram
Сделано X-Projetion

Скачать инструмент