Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCE-QloApps-CVE-2024-40318 — Vulnerabilità di esecuzione remota di codice in QloApps (versione 1.6.0.0) | Kitploit
Strumenti/GitHubGitHub/3v1lc0d3/rce-qloapps-cve-2024-40318
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub3v1lc0d3/rce-qloapps-cve-2024-40318

RCE-QloApps-CVE-2024-40318

Vulnerabilità di esecuzione remota di codice in QloApps (versione 1.6.0.0)

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RCE-QloApps-CVE-2024-40318

Un attacco di remote code execution (RCE) permette a un attaccante di eseguire codice su un computer. La capacità di eseguire codice potrebbe portare al deploy di malware aggiuntivo o al furto di dati sensibili o addirittura danneggiare il server.

La remote code execution è stata scoperta in Qloapps versione 1.6.0.0 mentre l'applicazione veniva controllata nel pannello di amministrazione, nella sezione “Moduli e servizi” dove è possibile caricare un modulo modificato come “mailchimp-for-prestashop”(https://addons.prestashop.com/en/newsletter-sms/26957-mailchimp-for-prestashop.html”), questo ha permesso di aggirare la restrizione di caricamento dei file php e ottenere una remote code execution modificando il file “cronjob.php” e accedendovi tramite il browser web.

Scarica lo strumento