Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
amasty-chekout-POC-rce — Il mio PoC per CVE-2026-53787 | Kitploit
Strumenti/GitHubGitHub/chrissec2014/amasty-chekout-poc-rce
ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubchrissec2014/amasty-chekout-poc-rce

amasty-chekout-POC-rce

Il mio PoC per CVE-2026-53787

Vedi Repository
33 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-53787 - Amasty Order Attributes Caricamento File Non Autenticato

Descrizione

CVE-2026-53787 è una vulnerabilità critica di caricamento file arbitrario non autenticato nell'estensione Amasty Order Attributes per Magento 2 nelle versioni precedenti alla 4.0.0. La vulnerabilità consente agli attaccanti di caricare file di qualsiasi tipo o nome nella directory media del negozio senza richiedere autenticazione, validazione della sessione o contesto del carrello.

Impatto

L'attacco non richiede credenziali e può essere eseguito tramite rete. La vulnerabilità ha un punteggio CVSS di 9.8 (Critico). Un exploit riuscito può portare a:

  • Esecuzione di codice remoto (RCE) se l'esecuzione di PHP è consentita nella directory media, dando agli attaccanti il pieno controllo del server
  • Hosting di malware utilizzando il dominio affidabile
  • Cross-Site Scripting persistente (XSS) tramite caricamenti di HTML o SVG
  • Attacchi di path traversal per scrivere file al di fuori della directory di caricamento prevista

Endpoint Interessati

La vulnerabilità prende di mira i seguenti endpoint REST:

root@kitploit:~
POST /rest/V1/amasty_orderattr/uploadFile
POST /rest/all/V1/amasty_orderattr/uploadFile
POST /rest/default/V1/amasty_orderattr/uploadFile

Attività di Sfruttamento

Lo sfruttamento di massa è iniziato poche ore dopo il rilascio della patch il 12 giugno 2026. Entro il 15 giugno, sono stati rilevati oltre 12.000 tentativi di sfruttamento contro il 25% di tutti i negozi Magento.

Rimedio

  • Aggiornare Amasty Order Attributes alla versione 4.0.0 o successiva
  • Configurare il server web per disabilitare l'esecuzione di PHP nella directory media
  • Implementare una rigorosa validazione del caricamento file e allow-list delle estensioni
Scarica lo strumento