Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RCE-QloApps-CVE-2024-40318 — Vulnérabilité d'exécution de code à distance dans QloApps (version 1.6.0.0) | Kitploit
Outils/GitHubGitHub/3v1lc0d3/rce-qloapps-cve-2024-40318
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHub3v1lc0d3/rce-qloapps-cve-2024-40318

RCE-QloApps-CVE-2024-40318

Vulnérabilité d'exécution de code à distance dans QloApps (version 1.6.0.0)

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE-QloApps-CVE-2024-40318

Une attaque d'exécution de code à distance (RCE) permet à un attaquant d'exécuter du code sur un ordinateur. La capacité à exécuter du code pourrait conduire au déploiement de logiciels malveillants supplémentaires ou au vol de données sensibles, voire endommager le serveur.

L'exécution de code à distance a été découverte dans Qloapps version 1.6.0.0 lors de la vérification du panneau d'administration, dans la section « Modules et services » où il est possible de télécharger un module modifié comme « mailchimp-for-prestashop »(https://addons.prestashop.com/en/newsletter-sms/26957-mailchimp-for-prestashop.html”), ce qui a permis de contourner la restriction de téléchargement de fichiers PHP et d'obtenir une exécution de code à distance en modifiant le fichier « cronjob.php » et en y accédant via le navigateur web.

Télécharger l’outil