Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cyber-wo0dy/cve-2023-47129
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubcyber-wo0dy/cve-2023-47129

CVE-2023-47129

Versioni di Statamic CMS <4.33.0 vulnerabili a "Esecuzione Remota di Codice"

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-47129 - Statamic CMS versioni <4.33.0 - Esecuzione remota di codice

Descrizione

Nelle versioni <4.33.0 di Statamic CMS, dove il front-end ha un modulo con upload di file attivo, è possibile inviare file PHP creati per sembrare immagini, indipendentemente dalle regole di validazione MIME. Questa vulnerabilità consente a un attaccante di caricare file arbitrari e potenzialmente pericolosi e persino eseguire script lato server.

Per correggere

Aggiorna Statamic CMS alla versione 4.33.0.

Passaggi per riprodurre:

1) In un'installazione di Statamic CMS, crea un modulo e la relativa pagina.

2) Nel blueprint del modulo, includi un Asset Field e nell'opzione "Validazione" seleziona, ad esempio, mimetypes:image/jpeg, mimes:jpg, image.

3) Crea un file jpg poliglotta con qualche script php, esempio:

exiftool -Comment="<?php phpinfo(); ?>" image.jpg

4) Rinomina questo file in image.php.

5) Nella pagina del modulo, carica il file image.php creato.

6) Ora, per eseguire questo file basta accedere a https://yoursite.com/assets/image.php

Nota: sostituisci https://yoursite.com con l'indirizzo della tua installazione di test.

Riferimento

  • GHSA-72hg-5wr5-rmfc
Scarica lo strumento