Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-50164 — 用于 CVE-2023-50164 的扫描工具和 PoC | Kitploit
工具/GitHubGitHub/bcdannyboy/cve-2023-50164
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubbcdannyboy/cve-2023-50164

CVE-2023-50164

用于 CVE-2023-50164 的扫描工具和 PoC

查看仓库
412年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-50164

一个用于 CVE-2023-50164 的扫描工具和概念验证程序

注意事项

CVE-2023-50164 的利用高度依赖具体环境。该 PoC 试图通过要求用户通过脚本标志输入环境特定的细节来泛化利用过程。

该脚本尝试上传一个无害文件,然后将其覆盖为用户传入的文件路径。虽然脚本(必然)允许用户上传自己的文件路径,但写入该路径的文件内容完全是良性的,仅仅是一串 "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "

原始参考:https://xz.aliyun.com/t/13172

安装

在运行脚本之前,你需要安装 requirements.txt 中的依赖。

root@kitploit:~
python3 -m pip install -r requirements.txt

使用

该脚本接受以下标志:

  • --url:目标的 URL
  • --uploadvar:脚本用于上传文件的变量名,在参考中为 "Upload"
  • --filenamevar:脚本用于 uploadFileName 值的变量名,在参考中为 "uploadFileName"
  • --payloadpath:将要上传的有效载荷文件的路径
  • --follow302:布尔值,指示脚本是否应遵循 302 重定向
  • --verbose:布尔值,指示脚本是否应输出详细信息

示例

root@kitploit:~
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose
下载工具