黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2023-33253 的概念验证漏洞利用程序,可通过恶意 PHP 文件上传在 LabCollector 6.0-6.15 中实现经身份验证的远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
LabCollector 6.0 至 6.15 允许远程代码执行 经过身份验证的远程低权限用户可上传可执行的 PHP 文件并执行系统命令。 漏洞位于消息函数中,原因是发送文件(如 shell.jpg.php.shell)时验证不足。 已在 Windows Server 2019 x64 上测试
使用方法:
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
PoC: