Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22894 — CVE-2023-22894 | Kitploit
工具/GitHubGitHub/saboor-hakimi/cve-2023-22894
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubsaboor-hakimi/cve-2023-22894

CVE-2023-22894

CVE-2023-22894

查看仓库
132103年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

未经身份验证的 Strapi 漏洞利用:CVE-2023-22894

本仓库包含针对 CVE-2023-22894 的概念验证 (PoC) 漏洞利用代码,该漏洞允许未经身份验证的用户通过利用 Strapi 对私有字段的过滤功能,泄露敏感信息并劫持 Strapi 管理员账户。

概述

此漏洞利用针对 Strapi 版本 <=4.7.1,演示了未经身份验证的用户如何通过利用 Strapi 在 API 请求中对私有字段的过滤功能,泄露密码哈希和重置令牌等敏感信息。通过将此漏洞与 CVE-2023-22621 结合,可以在受影响的 Strapi 实例上实现未经身份验证的远程代码执行。

前提条件

要运行此 PoC 漏洞利用代码,您需要以下条件:

  • Python 3.x
  • Python 的 Requests 库(pip install requests)

使用方法

  1. 克隆仓库并进入相应目录:
root@kitploit:~
git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
  1. 使用以下参数运行 dump-authless.py 漏洞利用脚本:
root@kitploit:~
python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
  1. 运行 dump-authless.py 脚本需要以下参数:
  • -u 或 --url:存在漏洞的 Strapi 实例的目标 URL。
  • -e 或 --endpoint:Strapi 上与用户具有关系的公共端点。

此外,您可以使用可选的 -d 或 --dump 参数来转储密码重置令牌:

  • -d true:转储密码重置令牌。

示例:

root@kitploit:~
python3 dump-authless.py -u http://example.com -e /api/articles -d true
  1. 如果漏洞利用成功,脚本将输出针对的 Strapi 管理员账户的泄露敏感信息和密码重置令牌。

免责声明

此 PoC 漏洞利用代码仅用于教育和研究目的。未经授权访问计算机系统是非法的,将受到法律制裁。本仓库作者不对因使用提供的代码而造成的任何滥用或损害负责。

致谢

特别感谢此漏洞的原始发现者以及经过身份验证的漏洞利用代码创建者,感谢他们在安全社区中的研究和贡献。

下载工具