Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-47253 — CVE-2023-47253 | Qualitor <= 8.20 RCE | Kitploit
Outils/GitHubGitHub/openxp-research/cve-2023-47253
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubopenxp-research/cve-2023-47253

CVE-2023-47253

CVE-2023-47253 | Qualitor <= 8.20 RCE

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-47253 | Qualitor <= 8.20 RCE non authentifié

CVE-2023-47253 | Qualitor <= 8.20 RCE non authentifié

Description

Qualitor est une plateforme de gestion des processus métier, et ce système est présent dans plusieurs entreprises au Brésil qui peuvent être identifiées simplement en utilisant du Google dorking.

Notre équipe a identifié une vulnérabilité dans l'application susceptible d'exécution de code à distance (RCE), qui permet l'exécution à distance de code PHP, comme des fonctions telles que system() et passthru().

Dans le code ci-dessous, vous pouvez voir le code source de la page vulnérable appelant une fonction eval(), ce qui permet l'exécution à distance de codes. Cela se produit dans le fichier /html/ad/adpesquisasql/request/processVariavel.php.

root@kitploit:~
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");

$strReturn = '';

eval($_REQUEST['gridValoresPopHidden']);

importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();

$vo = $bean->povoaVoComArray($_REQUEST);

if (in_array($_REQUEST['nmalias'],

array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',

Preuve de concept (POC)

Il suffit d'accéder à l'URL avec votre code PHP dans le paramètre "gridValoresPopHidden".

image

Chercheurs

https://www.linkedin.com/in/xvinicius/

https://www.linkedin.com/in/hairrison-wenning-4631a4124/

  • OpenXP Research Team
Télécharger l’outil