Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49031 — LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031) | Kitploit
أدوات/GitHubGitHub/yoshik0xf6/cve-2023-49031
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubyoshik0xf6/cve-2023-49031

CVE-2023-49031

LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تضمين الملفات المحلية Tikit eMarketing (CVE-2023-49031)

الاكتشاف

في نوفمبر 2023، تم اكتشاف ثغرة جديدة لتضمين الملفات المحلية في منصة "eMarketing" التي طورتها شركة Tikit (الآن Advanced) أثناء مشاركة مع عميل. تم حل هذه المشكلة مع Advanced في فبراير 2024

الإصدارات المتأثرة

تم اختبار هذه الثغرة ووجدت أنها تؤثر فقط على الإصدار 6.8.3.0 screenshot

متجه الهجوم

تم اكتشاف أن معامل "filename" المستخدم في نقطة النهاية "OpenLogFile" غير معقم. يمكن لمهاجم غير موثوق استغلال هذه الثغرة لقراءة ملفات عشوائية من نظام الملفات المحلي. screenshot

إثبات المفهوم

كإثبات للمفهوم (PoC)، تم جمع بيانات اعتماد قاعدة البيانات من ملف "web.config" الموجود على جهاز مستهدف. screenshot

التحقق من الثغرة

مثال على حمولة HTTP GET (المسار + المعاملات) لقراءة ملف hosts على نظام Windows مستهدف يمكن الاطلاع عليه أدناه:

  • /DATA/Log/OpenLogFile?filename=C%3A%5CWindows%5CSystem32%5Cdrivers% 5Cetc%5Chosts

المعالجة

قم بالتحديث إلى أحدث إصدار من eMarketing

تنزيل الأداة