Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-49031 — LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031) | Kitploit
Tools/GitHubGitHub/yoshik0xf6/cve-2023-49031
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubyoshik0xf6/cve-2023-49031

CVE-2023-49031

LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LFI Tikit eMarketing (CVE-2023-49031)

Entdeckung

Im November 2023 wurde im Rahmen eines Kundeneinsatzes eine neuartige Local-File-Inclusion-Schwachstelle in der von Tikit (jetzt Advanced) entwickelten Plattform „eMarketing“ identifiziert. Dieses Problem wurde im Februar 2024 mit Advanced behoben.

Betroffene Versionen

Diese Schwachstelle wurde ausschließlich an Version 6.8.3.0 getestet; diese Version ist verwundbar. screenshot

Angriffsvektor

Der vom Endpoint „OpenLogFile“ verwendete Parameter „filename“ wird nicht bereinigt. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um beliebige Dateien aus dem lokalen Dateisystem zu lesen. screenshot

POC

Als Proof-of-Concept (PoC) wurden Datenbankzugangsdaten aus der Datei „web.config“ gesammelt, die auf einem verwundbaren System gefunden wurde. screenshot

Schwachstellenprüfung

Tool herunterladen

Ein Beispiel für einen HTTP-GET-Payload (Pfad + Parameter) zum Auslesen der Hosts-Datei auf einem verwundbaren Windows-System finden Sie unten:

  • /DATA/Log/OpenLogFile?filename=C%3A%5CWindows%5CSystem32%5Cdrivers% 5Cetc%5Chosts

Behebung

Aktualisieren Sie auf die neueste Version von eMarketing.