Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-26262 — Proof-of-concept per il caricamento arbitrario di file autenticato in Sitecore 10.3, che consente il deployment di webshell e l'esecuzione remota di codice tramite la funzionalità di importazione delle lingue. | Kitploit
Strumenti/GitHubGitHub/istern/cve-2023-26262
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubistern/cve-2023-26262

CVE-2023-26262

Proof-of-concept per il caricamento arbitrario di file autenticato in Sitecore 10.3, che consente il deployment di webshell e l'esecuzione remota di codice tramite la funzionalità di importazione delle lingue.

Vedi Repository
253 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di caricamento file autenticato in Sitecore 10.3

Autore: Thomas Stern

Data: 26/01-2023

Riepilogo

È possibile, tramite la funzionalità di importazione delle lingue, caricare un file arbitrario. Questo file potrebbe essere una webshell che consentirebbe l'esecuzione di codice sul server.

Passaggi per riprodurre

Per testare questa vulnerabilità, è stata creata un'istanza di Sitecore 10.3 su una macchina locale tramite Docker. Questa vulnerabilità non è stata testata su versioni precedenti di Sitecore, ma versioni precedenti potrebbero essere vulnerabili alla stessa tecnica.

Informazioni sull'ambiente

Host: Windows 11 In esecuzione Docker for Desktop Sitecore 10.3

Informazioni su Sitecore

1. Accedi a Sitecore

Poiché si tratta di una vulnerabilità autenticata, è necessario un set di credenziali valido. Per questa istanza di test è stato utilizzato admin/b

2. Vai al toolbox

Il toolbox si trova nel pannello di controllo di Sitecore

Pannello di controllo di Sitecore

3. Scegli - Importa lingue

Ora scegli l'importazione delle lingue

Importazione lingue

4. Importa - cartella temp

Inizia scegliendo Sfoglia

Carica parte l

Successivamente seleziona la cartella temp 'questa sarà anche la destinazione della shell.

Carica parte 2 scegli cartella di destinazione

5. Carica webshell

Il codice utilizzato per il test mostra una semplice webshell scaricata da https://github.com/tennc/webshell/blob/master/fuzzdb-webshell/asp/cmdasp.aspx nota: è stata apportata una piccola modifica per eseguire PowerShell invece del cmd predefinito.

Scegli il pulsante di caricamento e seleziona la tua shell e premi Avanti

Carica Shell

La tua shell dovrebbe ora essere stata caricata

Caricamento shell completato

6. Esegui comandi

Inizia navigando alla shell caricata "https://sitename/temp/shell.aspx" Con la shell caricata, ora è possibile avere la piena esecuzione di codice sul sistema

Esecuzione codice

Mitigazione

Il codice per il caricamento dei file di lingua dovrebbe convalidare i file caricati e consentire solo file eseguibili come aspx, exe e altri. Inoltre, i file di lingua dovrebbero essere caricati solo in una directory che non consente l'esecuzione di codice. Un modo per farlo è aggiungere una regola di blocco al web.config come quello sotto. Nota: questo bloccherà tutte le richieste verso i due file.

<rule name="BlockFileUpload" enabled="true" patternSyntax="Wildcard" stopProcessing="true">
    <match url="*" />
    <conditions logicalGrouping="MatchAny">
        <add input="{URL}" pattern="*sitecore/shell/Applications/Files/FileBrowser.aspx" />
        <add input="{URL}" pattern="*sitecore/shell/Applications/Dialogs/Upload/Upload2.aspx" />
    </conditions>
    <action type="CustomResponse" statusCode="404" statusReason="File or directory not found." statusDescription="The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable." />
</rule>
Scarica lo strumento