Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-33404 — 针对CVE-2023-33404的概念验证利用程序:BlogEngine.NET CMS 3.3.8.0及更早版本中存在经过身份验证的文件上传漏洞,通过硬编码的上传路径实现远程代码执行。 | Kitploit
工具/GitHubGitHub/hacip/cve-2023-33404
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubhacip/cve-2023-33404

CVE-2023-33404

针对CVE-2023-33404的概念验证利用程序:BlogEngine.NET CMS 3.3.8.0及更早版本中存在经过身份验证的文件上传漏洞,通过硬编码的上传路径实现远程代码执行。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-33404

拥有 BlogEngine.NET CMS(版本 3.3.8.0 及更早版本)EditOwnPosts 权限的用户,能够将恶意文件上传到硬编码位置。

向 /api/upload 端点发送包含 action=video 参数的 POST 请求(如下截图所示)会触发文件上传过程。

1

首先,应用程序会检查用户是否拥有 EditOwnPosts 权限以继续视频上传,否则会报错。

如下截图所示,在第 101 和 105 行,应用程序为上传的文件设置了硬编码位置。之后,它调用名为 UploadVideo 的函数(第 107 行)。

2

UploadVideo 函数会检查目标目录是否存在,若不存在则创建,并将文件保存到该目录。

3

如下截图所示,它将恶意文件移动到硬编码目录。请求该上传的文件会导致 RCE(远程代码执行)。

4

下载工具