Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-26852-Textpattern-v4.8.8-and- — Textpattern v4.8.8 y anteriores son vulnerables a carga de archivos sin restricciones que conduce a ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/leekenghwa/cve-2023-26852-textpattern-v4.8.8-and-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubleekenghwa/cve-2023-26852-textpattern-v4.8.8-and-

CVE-2023-26852-Textpattern-v4.8.8-and-

Textpattern v4.8.8 y anteriores son vulnerables a carga de archivos sin restricciones que conduce a ejecución remota de código

Ver Repositorio
3hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-26852-Textpattern-v4.8.8 y versiones anteriores

Textpattern v4.8.8 y versiones anteriores son vulnerables a una carga de archivos sin restricciones: contenido de archivo peligroso que conduce a la ejecución remota de código.

Este es mi primer repositorio. No me golpeen si no explico bien...

Textpattern es un sistema de gestión de contenidos gratuito y de código abierto para PHP y MySQL. Aunque generalmente se enumera entre las herramientas de blogging, su objetivo es ser un sistema de gestión de contenidos de propósito general.

Descubrimos que esta aplicación web permitía a usuarios privilegiados, como el administrador, cargar un archivo .php mediante la carga e instalación de plugins (aunque el desarrollador afirma que esta es una de las características previstas y que no hay problema con que un administrador web cargue sus plugins personalizados en la aplicación web). Hmmm... suena lógico, pero en el mundo real, un administrador web no siempre es un administrador de servidores o un administrador de TI, y estoy seguro de que un administrador web no tiene privilegios para ejecutar comandos del sistema operativo a menos que trabajes en una empresa de una sola persona. A continuación se muestran los pasos para reproducir y, de nuevo, no me golpeen si no explico bien. :-)

Paso 1: Iniciar sesión como administrador

Paso 2: Navegue a la pestaña "Admin" > haga clic en "Plugins". Consulte Step1.png

Paso 3: Haga clic en "Examinar" y elija su archivo php (en mi caso, elegí plugin.php) y haga clic en "Subir". Consulte Step2.png

Paso 4: Navegue a http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS

Paso 5: ¡Disfruta tu día!!!

plugin.php = "webshell de una línea o cualquier shell php"

Descargar herramienta