Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24087 — Exploit de prueba de concepto para CVE-2022-24086 y CVE-2022-24087, que demuestra la ejecución remota de código sin autenticación previa en Magento/Adobe Commerce mediante cargas útiles diseñadas que evaden la validación de entrada. | Kitploit
Herramientas/GitHubGitHub/neimar47574/cve-2022-24087
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubneimar47574/cve-2022-24087

CVE-2022-24087

Exploit de prueba de concepto para CVE-2022-24086 y CVE-2022-24087, que demuestra la ejecución remota de código sin autenticación previa en Magento/Adobe Commerce mediante cargas útiles diseñadas que evaden la validación de entrada.

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-24086-RCE y CVE-2022-24087-RCE

Descripción de CVE

CVE-2022-24086 y CVE-2022-24087 - vulnerabilidad de validación de entrada incorrecta en el formulario de contacto de Magento Open Source y Adobe Commerce - ha recibido una puntuación CVSS de 9.8 sobre 10, se clasifica como un problema de preautenticación, lo que significa que podría explotarse sin credenciales.

Versiones vulnerables:

Magento Open Source / Adobe Commerce - 2.3.3-p1 - 2.3.4

Magento Open Source / Adobe Commerce - 2.3.4-p2 - 2.4.2-p2

Magento Open Source / Adobe Commerce - 2.4.3 - 2.4.3-p1

Análisis

CVE-2022-24086 fue una vulnerabilidad de seguridad crítica de día cero que afectó a las tiendas Magento. La vulnerabilidad fue reportada en ataques limitados. Otra falla, CVE-2022-24087, tiene el mismo nivel de gravedad y un vector de ataque similar.

Después de investigar, no encontré ningún PoC legítimo y funcional para demostrar la gravedad de esa falla de Adobe y decidí crear el mío propio. Mediante ingeniería inversa de parches oficiales y no oficiales, encontré que en /app/code/Magento/Email/Model/Template/Filter.php la entrada no se limpiaba correctamente y la incapacidad de la plataforma para reconocer una combinación de tipos de caracteres durante la validación del formulario permitía que secuencias dañinas causaran estragos sin control, lo que permitía eludir los métodos de validación de entrada normalmente utilizados para sanear tipos de entrada no deseados. Esto abre la posibilidad de ataques de inyección SQL y de objetos PHP en Magento, que pueden agregar entradas no deseadas en la base de datos o permitir la ejecución remota de código.

Algunas partes del código agregado en los parches oficiales (MDVA-43395) que nos llevan al PoC:

PoC de CVE-2022-24086 y PoC de CVE-2022-24087

Lo que debemos hacer es crear un payload sofisticado para POST:

Descargar herramienta