Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gmh5225/cve-2023-47253
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubgmh5225/cve-2023-47253

CVE-2023-47253

CVE-2023-47253 | Qualitor <= 8.20 RCE

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2023-47253 — CVE-2023-47253 | Qualitor <= 8.20 RCE | Kitploit

CVE-2023-47253

CVE-2023-47253 | Qualitor <= 8.20 RCE

Descripción

Qualitor es una plataforma para la gestión de procesos de negocio, y este sistema está presente en diversas empresas en Brasil que pueden ser identificadas simplemente mediante Google dorking.

Nuestro equipo identificó una vulnerabilidad en la aplicación susceptible a Ejecución Remota de Código (RCE), que permite la ejecución remota de código PHP, como funciones como system() y passthru().

En el código siguiente, se puede ver el código fuente de la página vulnerable llamando a una función eval(), que permite la ejecución remota de códigos. Esto ocurre en el archivo /html/ad/adpesquisasql/request/processVariavel.php.

root@kitploit:~
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");

$strReturn = '';

eval($_REQUEST['gridValoresPopHidden']);

importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();

$vo = $bean->povoaVoComArray($_REQUEST);

if (in_array($_REQUEST['nmalias'],

array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',

Prueba de Concepto (POC)

Simplemente accede a la URL con tu código PHP en el parámetro "gridValoresPopHidden".

image

Investigadores

https://www.linkedin.com/in/xvinicius/

https://www.linkedin.com/in/hairrison-wenning-4631a4124/

  • OpenXP Research Team
Descargar herramienta