Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cyber-wo0dy/cve-2023-47129
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubcyber-wo0dy/cve-2023-47129

CVE-2023-47129

Statamic CMS-Versionen <4.33.0 anfällig für "Remote Code Execution"

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-47129 - Statamic CMS Versionen <4.33.0 - Remote Code Execution

Beschreibung

In Versionen <4.33.0 von Statamic CMS, bei denen das Frontend ein Formular mit aktivem Datei-Upload enthält, ist es möglich, PHP-Dateien zu senden, die so erstellt wurden, dass sie wie Bilder aussehen, unabhängig von den MIME-Validierungsregeln. Diese Schwachstelle ermöglicht es einem Angreifer, beliebige und potenziell gefährliche Dateien hochzuladen und sogar serverseitige Skripte auszuführen.

Behebung

Aktualisieren Sie Statamic CMS auf Version 4.33.0.

Schritte zur Reproduktion:

1) Erstellen Sie in einer Statamic-CMS-Installation ein Formular und die dazugehörige Seite.

2) Fügen Sie im Formular-Blueprint ein Asset Field hinzu und wählen Sie in der Option „Validierung“ zum Beispiel mimetypes:image/jpeg, mimes:jpg, image aus.

3) Erstellen Sie eine Polyglot-JPG-Datei mit einem PHP-Skript, zum Beispiel:

exiftool -Comment="<?php phpinfo(); ?>" image.jpg

4) Benennen Sie diese Datei in image.php um.

5) Laden Sie auf der Formularseite die erstellte Datei image.php hoch.

6) Um diese Datei auszuführen, rufen Sie einfach https://yoursite.com/assets/image.php auf

Hinweis: Ersetzen Sie https://yoursite.com durch die Adresse Ihrer Testinstallation.

Referenz

  • GHSA-72hg-5wr5-rmfc
Tool herunterladen