Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44136-poc — Zenar CMS 9.3 souffre d'une ​​vulnérabilité de téléchargement de fichier sans restriction​​ dans son module de gestion de fichiers, permettant à des attaquants authentifiés (avec des privilèges minimaux) de télécharger des fichiers arbitraires, y compris des scripts PHP malveillants, sur le serveur web. | Kitploit
Outils/GitHubGitHub/ch35h1r3c47/cve-2022-44136-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubch35h1r3c47/cve-2022-44136-poc

CVE-2022-44136-poc

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Zenar CMS 9.3 souffre d'une ​​vulnérabilité de téléchargement de fichier sans restriction​​ dans son module de gestion de fichiers, permettant à des attaquants authentifiés (avec des privilèges minimaux) de télécharger des fichiers arbitraires, y compris des scripts PHP malveillants, sur le serveur web.

1il y a 6 moisPas encore vérifié
Partager

CVE-2022-44136-poc

Zenar CMS 9.3 présente une vulnérabilité de téléchargement de fichier sans restriction dans son module de gestion de fichiers, permettant à des attaquants authentifiés (avec des privilèges minimaux) de télécharger des fichiers arbitraires, y compris des scripts PHP malveillants, vers le serveur web. En raison d'une validation insuffisante des extensions de fichier et d'un assainissement inadéquat, un attaquant peut exécuter du code arbitraire sur le système cible en téléchargeant une charge utile conçue (par exemple, un web shell) et en y accédant via la racine web.

Télécharger l’outil