Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49031 — LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031) | Kitploit
Herramientas/GitHubGitHub/yoshik0xf6/cve-2023-49031
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubyoshik0xf6/cve-2023-49031

CVE-2023-49031

LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LFI Tikit eMarketing (CVE-2023-49031)

Descubrimiento

En noviembre de 2023, se identificó una nueva vulnerabilidad de inclusión de archivos locales en la plataforma "eMarketing" desarrollada por Tikit (ahora Advanced) durante un trabajo con un cliente. Este problema se resolvió con Advanced en febrero de 2024

Versiones afectadas

Esta vulnerabilidad solo ha sido probada y es vulnerable en la versión 6.8.3.0 screenshot

Vector de ataque

Se encontró que el parámetro "filename" utilizado por el endpoint "OpenLogFile" no estaba saneado. Un actor de amenazas no autenticado puede aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema de archivos local. screenshot

POC

Como prueba de concepto (POC), se recopilaron credenciales de la base de datos desde el archivo "web.config" encontrado en una máquina vulnerable. screenshot

Comprobación de la vulnerabilidad

A continuación se muestra un ejemplo de payload HTTP GET (ruta + parámetros) para leer el archivo hosts en un sistema Windows vulnerable:

  • /DATA/Log/OpenLogFile?filename=C%3A%5CWindows%5CSystem32%5Cdrivers% 5Cetc%5Chosts

Remediación

Actualice a la última versión de eMarketing

Descargar herramienta