Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49544 — Sistema de Soporte al Cliente 1.0 - Inclusión de Archivos Locales | Kitploit
Herramientas/GitHubGitHub/geraldoalcantara/cve-2023-49544
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgeraldoalcantara/cve-2023-49544

CVE-2023-49544

Sistema de Soporte al Cliente 1.0 - Inclusión de Archivos Locales

Ver Repositorio
39hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-49544

Customer Support System 1.0 - Inclusión de Archivos Locales

Description: El Customer Support System 1.0 es vulnerable a la Inclusión de Archivos Locales. Un usuario autenticado tiene la capacidad de acceder y leer archivos PHP del sistema operativo explotando una vulnerabilidad de Inclusión de Archivos Locales (LFI) a través del filtro wrapper.

Versión del Producto Vulnerable: Customer Support System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49544
Probado en: Windows

Pasos para reproducir:

  1. Inicie sesión en la aplicación con cualquier usuario.
  2. Modifique el parámetro vulnerable "page" para explotar la vulnerabilidad.
    Payload: php://filter/convert.base64-encode/resource=C:\xampp\htdocs\customer_support\db_connect

Explotando la vulnerabilidad y recuperando el contenido del archivo PHP en base64. lfi01

Leyendo el contenido del archivo (Base64 decodificado). lfi02

Descubridor(es)/Créditos:
Geraldo Alcântara

Descargar herramienta