Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-49103 — CVE-2023-49103 的 PoC | Kitploit
工具/GitHubGitHub/creacitysec/cve-2023-49103
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

CVE-2023-49103 的 PoC

查看仓库
30112年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-49103

CVE-2023-49103 的 PoC

概述

该 Python 脚本旨在高效处理大量 URL,以检查是否存在 phpinfo() 输出。它使用多线程并发处理大量 URL,显著加速流程。脚本还具有实时进度条,可直观跟踪进度。

要触发漏洞,仅访问 phpinfo() URL 是不够的:还需要绕过 .htaccess(感谢 rapid7 的洞察)。在本例中,可通过在 URL 后添加 /.css 来实现。

要求

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures(Python 3 标准库的一部分)

安装

  1. 确保您的系统已安装 Python 3。
  2. 克隆此仓库或下载脚本。
  3. 安装所需的 Python 包:

pip install requests urllib3 colorama alive-progress

使用方法

要使用该脚本,您需要一个包含待检查 URL 列表的文本文件。每个 URL 应单独占一行。

准备 URL 列表

创建一个文本文件(例如 urls.txt),每个 URL 单独一行。

运行脚本

使用以下命令运行脚本,将 input_file.txt 替换为您的 URL 文件,将 output_file.txt 替换为所需的输出文件名:

python exploit.py -t input_file.txt -o output_file.txt

查看结果

脚本将处理每个 URL 并将结果输出到指定的输出文件。包含有效 phpinfo() 输出的 URL 会被记录在此文件中。

贡献

欢迎 fork 此仓库或提交包含改进的拉取请求。

感谢 @random-robbie 提交的 PR <3

免责声明

我最初编写此脚本仅是为了好玩(我当时很无聊,想尝试多线程编程),并非出于任何恶意目的。请同样操作,在您自己的实例上进行测试,不要测试邻居的实例。 当然,此脚本仅供教育目的使用。

下载工具