Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/gmh5225/cve-2023-47253
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubgmh5225/cve-2023-47253

CVE-2023-47253

Exploit de preuve de concept pour CVE-2023-47253, une vulnérabilité d'exécution de code à distance dans Qualitor <= 8.20 via la fonction eval() dans processVariavel.php.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-47253

CVE-2023-47253 | Qualitor <= 8.20 RCE

Description

Qualitor est une plateforme de gestion des processus métier, et ce système est présent dans diverses entreprises au Brésil qui peuvent être identifiées simplement en utilisant Google dorking.

Notre équipe a identifié une vulnérabilité dans l'application susceptible d'exécution de code à distance (RCE), qui permet l'exécution à distance de code PHP, comme les fonctions system() et passthru().

Dans le code ci-dessous, vous pouvez voir le code source de la page vulnérable appelant une fonction eval(), qui permet l'exécution à distance de code. Cela se produit dans le fichier /html/ad/adpesquisasql/request/processVariavel.php.

root@kitploit:~
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");

$strReturn = '';

eval($_REQUEST['gridValoresPopHidden']);

importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();

$vo = $bean->povoaVoComArray($_REQUEST);

if (in_array($_REQUEST['nmalias'],

array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',

Preuve de Concept (POC)

Il suffit d'accéder à l'URL avec votre code PHP dans le paramètre "gridValoresPopHidden".

image

Chercheurs

https://www.linkedin.com/in/xvinicius/

https://www.linkedin.com/in/hairrison-wenning-4631a4124/

  • Équipe de recherche OpenXP
Télécharger l’outil