Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-32749 — PoC для уязвимости CVE-2023-32749 в Pydio Cells | Kitploit
Инструменты/GitHubGitHub/xcr-19/cve-2023-32749
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubxcr-19/cve-2023-32749

CVE-2023-32749

PoC для уязвимости CVE-2023-32749 в Pydio Cells

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2023-32749

Это быстрый и черновой PoC, который я написал для CVE-2023-32749 в Pydio Cells. Скрипт создаёт новую учётную запись пользователя со всеми доступными ролями при наличии действительных учётных данных.

Вся заслуга принадлежит оригинальным исследователям.

Установка

Единственное требование — пакет requests для Python, чтобы выполнять веб-запросы. Если он не установлен в вашей системе, это можно сделать с помощью

root@kitploit:~
pip3 install -r requirements.txt

Использование

root@kitploit:~
exploit.py [-h] -u USER -p PASSWORD -l URL

PoC for PyDio Cells - CVE-2023-32749

options:
  -h, --help            show this help message and exit
  -u USER, --user USER
  -p PASSWORD, --password PASSWORD
  -l URL, --url URL

Ссылки

  • https://packetstormsecurity.com/files/172645/Pydio-Cells-4.1.2-Privilege-Escalation.html
  • https://pydio.com/en/docs/developer-guide/rest-api

Опять же, вся заслуга принадлежит оригинальному PoC от RedTeam Pentesting GmbH

Отказ от ответственности

Использование данного скрипта осуществляется на свой страх и риск. Автор не несёт ответственности за любой ущерб или неправомерное использование этого скрипта. Пользователь несёт ответственность за то, чтобы использование скрипта соответствовало всем применимым законам и нормативным актам.

Скачать инструмент