Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-27976 — osCommerce Phoenix CE <=1.0.5.4 RCE autenticata | Kitploit
Strumenti/GitHubGitHub/k0rnh0li0/cve-2020-27976
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubk0rnh0li0/cve-2020-27976

CVE-2020-27976

osCommerce Phoenix CE <=1.0.5.4 RCE autenticata

Vedi Repository
5125 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-27976 Exploit osCommerce Phoenix CE <=1.0.5.4 RCE autenticata

osCommerce Phoenix CE prima della versione 1.0.5.4 consente l'iniezione di comandi del sistema operativo da remoto. All'interno di admin/mail.php, un parametro POST del modulo può essere passato all'applicazione. Ciò riguarda la funzione PHP mail e l'opzione sendmail -f.

Questo exploit carica un file payload specificato nella directory di base di un'installazione vulnerabile di Phoenix CE. Devi utilizzare credenziali valide per il pannello di amministrazione dell'installazione per e .

Utilizzo: ./exploit.py - L'URL dell'installazione di Phoenix CE. - Nome utente per il pannello di amministrazione. - Password per il pannello di amministrazione. - Percorso del file payload da caricare.

=== NOTE DELL'UTENTE ===

  • La shell che caricherai sarà incorporata in una riga dell'oggetto in un file di log delle email e potrebbe apparire numerose volte nel log. Ho scoperto che questo può causare problemi. Pertanto, dovresti terminare la tua shell PHP con un commento multilinea (/*) invece di una parentesi di chiusura (?>). Questo ha prodotto i migliori risultati durante i test.

  • Le nuove righe nel payload vengono sostituite con spazi prima del caricamento. ==================

Fonti: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/

Scarica lo strumento