Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LFI-to-RCE-SE-Suite-2.0 — Von authentifizierter lokaler Dateieinbindung (Local File Inclusion) zur Remote-Codeausführung (Remote Code Execution) in SoftExpert Suite EQM. | Kitploit
Tools/GitHubGitHub/filiplain/lfi-to-rce-se-suite-2.0
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubfiliplain/lfi-to-rce-se-suite-2.0

LFI-to-RCE-SE-Suite-2.0

Von authentifizierter lokaler Dateieinbindung (Local File Inclusion) zur Remote-Codeausführung (Remote Code Execution) in SoftExpert Suite EQM.

Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Remote Code Execution in SoftExpert Excellence Suite 2.0 - CVE-2023-30330

Authentifizierte Local File Inclusion zu Remote Code Execution auf SoftExpert Excellence Suite EQM.

CVE-2023-30330

  • SE Suite 2.x-Versionen vor 2.1.3
  • Getestet auf Versionen: 2.0.15.31 und 2.0.15.115

LFI PoC

https://github.com/Filiplain/LFI-to-RCE-SE-Suite-2.0/tree/main/PoC

1- Local File Inclusion:

Der Forscher konnte eine PHP-Funktion "/se/v42300/generic/gn_defaultframe/2.0/defaultframe_filter.php" finden, die eine Datei mit der Erweiterung ".inc" in einem base64-kodierten Format über den Parameter “managerPath” in einer POST-Anfrage einbindet. Indem wir die “.inc”-Datei zum Beispiel in “C:\windows\win.ini” ändern und sie zurück in base64 konvertieren, erhalten wir diese Datei auf dem System.

Die PHP-Datei "defaultframe_filter.php" verwendet die Funktion "require_once()", um die Dateien einzubinden. Diese Funktion könnte es einem Angreifer ermöglichen, Remote Code auszuführen, indem vergiftete Logs eingebunden werden.

2- Remote Code Execution:

  • Wir können PHP-Fehlerprotokolle einbinden und lesen.
  • Wir können require_once() verwenden, um PHP-Code auszuführen.
  • Wir müssen PHP-Code in die Fehlerprotokolle einfügen.

Durch die Analyse der Funktion “user_action.php” beim Hochladen eines neuen Profilbilds können wir feststellen, dass die Seite einen 401-Fehler ausgibt, wenn man ein ungültiges oder schädliches Bild hochlädt. Nachdem der Fehler ausgelöst wurde, kann man die Logs erneut lesen und sehen, dass einige Parameter wie der “Referer”-Header protokolliert werden. Mit diesem Wissen können wir PHP-Code in den “Referer”-Header injizieren.

Nachdem wir versucht haben, das schädliche Bild hochzuladen und PHP-Code in den Referer zu injizieren, können wir das Log-Poisoning durch Lesen der Logs bestätigen.

Jetzt können wir Befehle ausführen, indem wir die Logs lesen. Befehl: whoami

Tool herunterladen