Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-24086 — CVE-2022-24086 esempio POC | Kitploit
Strumenti/GitHubGitHub/burproot/cve-2022-24086
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubburproot/cve-2022-24086

CVE-2022-24086

CVE-2022-24086 esempio POC

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-24086

Esempio di POC per CVE-2022-24086 fornito da BurpRoot

CVE-2022-24086: Panoramica Software interessato: Magento2 ID CVE: CVE-2022-24086 Punteggio CVSS: 9.8 (Critico)

#Descrizione CVE-2022-24086 è una vulnerabilità di sicurezza critica che colpisce diverse versioni della piattaforma e-commerce Magento2. Questa vulnerabilità consente a un utente malintenzionato non autenticato di eseguire codice arbitrario sul server, ottenendo così accesso non autorizzato a dati sensibili e potenzialmente assumendo il controllo del sistema interessato.

Versioni interessate La vulnerabilità colpisce le seguenti versioni di Magento2:

Magento2 versioni 2.4.3-p1 (e precedenti) e 2.3.7-p2 (e precedenti)

Impatto L'impatto di questa vulnerabilità è considerato critico. Lo sfruttamento di questa vulnerabilità potrebbe consentire a un utente malintenzionato di:

Eseguire codice arbitrario sul sistema Ottenere accesso non autorizzato a dati sensibili Prendere il controllo totale del sistema interessato

Dettagli tecnici La vulnerabilità alla base di CVE-2022-24086 è legata a problemi di Server Side Template Injection (SSTI) noti in Magento2. Un utente malintenzionato può sfruttarla iniettando codice di template dannoso nell'applicazione, che viene poi eseguito lato server. Ciò consente all'attaccante di eseguire codice arbitrario, manipolare l'applicazione web o persino esfiltrare dati sensibili.

POC:

Certamente, puoi aggiungere una sezione che descriva come la vulnerabilità può essere sfruttata. Ciò sarà particolarmente utile per amministratori e sviluppatori che cercano di comprendere la vulnerabilità al fine di difendersi da essa. Tuttavia, va notato che condividere dettagli espliciti su come sfruttare una vulnerabilità non è generalmente raccomandato. Ciononostante, ecco come potrebbe apparire la sezione:

Metodo di sfruttamento Per sfruttare CVE-2022-24086, un utente malintenzionato dovrebbe iniettare codice di template dannoso durante il processo di checkout o attraverso un altro modulo nell'applicazione Magento2. In particolare, iniettando la variabile di template Magento2 pertinente, l'attaccante può recuperare il nome host del server Magento2.

Disclaimer: Queste informazioni sono fornite a scopo educativo e per aiutare gli amministratori di sistema a difendersi da questa specifica vulnerabilità. Non utilizzare queste informazioni per scopi dannosi.

"{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}"

Scarica lo strumento