Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-47129 — Statamic CMS versiones <4.33.0 vulnerables a "Remote Code Execution" | Kitploit
Herramientas/GitHubGitHub/cyber-wo0dy/cve-2023-47129
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubcyber-wo0dy/cve-2023-47129

CVE-2023-47129

Statamic CMS versiones <4.33.0 vulnerables a "Remote Code Execution"

Ver Repositorio
37hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-47129 - Statamic CMS versiones <4.33.0 - Ejecución Remota de Código

Descripción

En versiones <4.33.0 de Statamic CMS donde el front-end tiene un formulario con carga de archivos activa, es posible enviar archivos PHP creados para parecer imágenes, independientemente de las reglas de validación mime. Esta vulnerabilidad permite a un atacante subir archivos arbitrarios y potencialmente peligrosos e incluso ejecutar scripts del lado del servidor.

Para Solucionar

Actualice Statamic CMS a la versión 4.33.0.

Pasos para Reproducir:

1) En una instalación de Statamic CMS, cree un formulario y su respectiva página.

2) En el blueprint del formulario, incluya un Campo de Archivo y en la opción "Validación" seleccione, por ejemplo, mimetypes:image/jpeg, mimes:jpg, image.

3) Cree un archivo poliglota jpg con algún script php, ejemplo:

exiftool -Comment="<?php phpinfo(); ?>" image.jpg

4) Renombre este archivo a image.php.

5) En la página del formulario, cargue el archivo image.php creado.

6) Ahora, para ejecutar este archivo simplemente acceda a https://yoursite.com/assets/image.php

Nota: reemplace https://yoursite.com con la dirección de su instalación de prueba.

Referencia

  • GHSA-72hg-5wr5-rmfc
Descargar herramienta