Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-49031 — LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031) | Kitploit
Outils/GitHubGitHub/yoshik0xf6/cve-2023-49031
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubyoshik0xf6/cve-2023-49031

CVE-2023-49031

LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LFI Tikit eMarketing (CVE-2023-49031)

Découverte

En novembre 2023, une nouvelle vulnérabilité d'inclusion locale de fichiers a été identifiée dans la plateforme « eMarketing » développée par Tikit (désormais Advanced) lors d'une mission client. Ce problème a été résolu avec Advanced en février 2024.

Versions affectées

Cette vulnérabilité n'a été testée que sur la version 6.8.3.0, qui s'est avérée vulnérable. screenshot

Vecteur d'attaque

Le paramètre « filename » utilisé par le point de terminaison « OpenLogFile » s'est avéré non assaini. Un acteur malveillant non authentifié peut exploiter cette vulnérabilité pour lire des fichiers arbitraires à partir du système de fichiers local. screenshot

POC

À titre de preuve de concept (PoC), des identifiants de base de données ont été collectés à partir du fichier « web.config » trouvé sur une machine vulnérable. screenshot

Vérification de la vulnérabilité

Un exemple de charge utile HTTP GET (chemin + paramètres) pour lire le fichier hosts sur un système Windows vulnérable est présenté ci-dessous :

  • /DATA/Log/OpenLogFile?filename=C%3A%5CWindows%5CSystem32%5Cdrivers% 5Cetc%5Chosts

Remédiation

Mettez à jour vers la dernière version d'eMarketing.

Télécharger l’outil