Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/horizon3ai/cve-2026-22200
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingBinary Exploitation
GitHubhorizon3ai/cve-2026-22200

CVE-2026-22200

CVE-2026-22200: Lettura arbitraria di file + RCE di CNEXT in osTicket

Vedi Repository
10127 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22200: lettura di file PDF in osTicket + RCE tramite CNEXT

Exploit proof of concept per osTicket CVE-2026-22200 che abusa dei filtri PHP per esfiltrare file tramite la libreria mPDF e può essere concatenato per ottenere la RCE tramite CVE-2024-2961 (CNEXT).

Post del blog

Analisi approfondita qui: Horizon3.ai - Ticket to Shell: sfruttare i filtri PHP e CNEXT in osTicket (CVE-2026-22200)

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche di sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi, se non dove esplicitamente autorizzato. I maintainer del progetto non sono responsabili né imputabili per l'uso improprio del software. Utilizzare con responsabilità.

Scarica lo strumento