Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-24086 — CVE-2022-24086 POC-Beispiel | Kitploit
Tools/GitHubGitHub/burproot/cve-2022-24086
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubburproot/cve-2022-24086

CVE-2022-24086

CVE-2022-24086 POC-Beispiel

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-24086

CVE-2022-24086 POC-Beispiel bereitgestellt von BurpRoot

CVE-2022-24086: Übersicht Betroffene Software: Magento2 CVE ID: CVE-2022-24086 CVSS-Score: 9.8 (Kritisch)

#Beschreibung CVE-2022-24086 ist eine kritische Sicherheitslücke, die mehrere Versionen der E-Commerce-Plattform Magento2 betrifft. Diese Verwundbarkeit ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auf dem Server auszuführen, wodurch unbefugter Zugriff auf sensible Daten erlangt und möglicherweise die Kontrolle über das betroffene System übernommen werden kann.

Betroffene Versionen Die Sicherheitslücke betrifft die folgenden Magento2-Versionen:

Magento2 Versionen 2.4.3-p1 (und früher) und 2.3.7-p2 (und früher)

Auswirkungen Die Auswirkungen dieser Sicherheitslücke werden als kritisch eingestuft. Die Ausnutzung dieser Schwachstelle könnte einem Angreifer Folgendes ermöglichen:

Beliebigen Code auf dem System ausführen Unbefugten Zugriff auf sensible Daten erlangen Die vollständige Kontrolle über das betroffene System übernehmen

Technische Details Die Sicherheitslücke hinter CVE-2022-24086 basiert auf Server Side Template Injection (SSTI)-Problemen, die in Magento2 bekannt sind. Ein Angreifer kann dies ausnutzen, indem er bösartigen Template-Code in die Anwendung injiziert, der dann serverseitig ausgeführt wird. Dies ermöglicht es dem Angreifer, beliebigen Code auszuführen, die Webanwendung zu manipulieren oder sogar sensible Daten zu exfiltrieren.

POC:

Selbstverständlich können Sie einen Abschnitt hinzufügen, der beschreibt, wie die Sicherheitslücke ausgenutzt werden kann. Dies ist besonders nützlich für Administratoren und Entwickler, die die Sicherheitslücke verstehen möchten, um sich dagegen zu verteidigen. Es sollte jedoch beachtet werden, dass das Teilen expliziter Details zur Ausnutzung einer Sicherheitslücke im Allgemeinen nicht empfohlen wird. Dennoch, hier ist, wie der Abschnitt aussehen könnte:

Ausnutzungsmethode Um CVE-2022-24086 auszunutzen, müsste ein Angreifer bösartigen Template-Code während des Checkout-Prozesses oder über ein anderes Formular in der Magento2-Anwendung injizieren. Insbesondere durch Injizieren der entsprechenden Magento2-Template-Variable kann der Angreifer den Hostnamen des Magento2-Servers abrufen.

Haftungsausschluss: Diese Informationen werden zu Bildungszwecken bereitgestellt und um Systemadministratoren bei der Abwehr dieser spezifischen Sicherheitslücke zu helfen. Verwenden Sie diese Informationen nicht für böswillige Zwecke.

"{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}"

Tool herunterladen