Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-26852-Textpattern-v4.8.8-and- — Textpattern v4.8.8 und niedriger sind anfällig für uneingeschränkten Datei-Upload, der zu Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/leekenghwa/cve-2023-26852-textpattern-v4.8.8-and-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubleekenghwa/cve-2023-26852-textpattern-v4.8.8-and-

CVE-2023-26852-Textpattern-v4.8.8-and-

Textpattern v4.8.8 und niedriger sind anfällig für uneingeschränkten Datei-Upload, der zu Remote-Code-Ausführung führt.

Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-26852-Textpattern-v4.8.8-und darunter

Textpattern v4.8.8 und darunter sind anfällig für uneingeschränkten Dateiupload – Gefährlicher Dateiinhalt führt zu Remote Code Execution

Dies ist mein erstes Repository. Schlagt mich nicht, wenn ich es nicht gut erklärt habe...

Textpattern ist ein freies und quelloffenes Content-Management-System für PHP und MySQL. Obwohl es normalerweise zu den Weblogging-Tools gezählt wird, ist sein Ziel, ein allgemeines Content-Management-System zu sein.

Wir haben festgestellt, dass diese Webanwendung privilegierten Benutzern wie Admins erlaubt, eine .php-Datei hochzuladen und Plugins zu installieren (obwohl der Entwickler behauptet, dass dies eine der beabsichtigten Funktionen ist und es kein Problem gibt, wenn ein Webadmin seine eigenen Plugins in die Webanwendung hochlädt). Hmm... klingt sinnvoll, aber in der realen Welt ist ein Webadmin nicht immer ein Server-Administrator oder IT-Administrator, und ich bin mir sicher, dass ein Webadmin keine Berechtigung hat, Betriebssystembefehle auszuführen, wenn man kein Ein-Mann-Unternehmen betreibt. Unten sind die Schritte zur Reproduktion, und nochmal, schlagt mich nicht, wenn ich es nicht gut erklärt habe. :-)

Schritt 1 : Als Admin anmelden

Schritt 2 : Navigieren Sie zum Reiter "Admin" > klicken Sie auf "Plugins". Siehe Step1.png

Schritt 3 : Klicken Sie auf "Durchsuchen" und wählen Sie Ihre PHP-Datei (in meinem Fall wähle ich plugin.php) und klicken Sie auf "Hochladen". Siehe Step2.png

Schritt 4 : Navigieren Sie zu http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS

Schritt 5 : Genießen Sie Ihren Tag!!!

plugin.php = "Einzeiler-Webshell oder beliebige PHP-Shell"

Tool herunterladen