Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-26852-Textpattern-v4.8.8-and- — Textpattern v4.8.8 e versioni precedenti sono vulnerabili a un caricamento di file senza restrizioni che porta all'esecuzione di codice remoto. | Kitploit
Strumenti/GitHubGitHub/leekenghwa/cve-2023-26852-textpattern-v4.8.8-and-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubleekenghwa/cve-2023-26852-textpattern-v4.8.8-and-

CVE-2023-26852-Textpattern-v4.8.8-and-

Textpattern v4.8.8 e versioni precedenti sono vulnerabili a un caricamento di file senza restrizioni che porta all'esecuzione di codice remoto.

Vedi Repository
33 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-26852 - Textpattern v4.8.8 e versioni inferiori

Textpattern v4.8.8 e versioni inferiori sono vulnerabili a caricamento di file senza restrizioni – Contenuto di file pericoloso che porta a esecuzione di codice remoto

Questa è la mia prima repository. Non siate duri con me se non ho spiegato bene...

Textpattern è un sistema di gestione dei contenuti gratuito e open-source per PHP e MySQL. Sebbene sia tipicamente elencato tra gli strumenti per blog, il suo obiettivo è essere un sistema di gestione dei contenuti generico.

Abbiamo scoperto che questa applicazione web consente a un utente con privilegi, come l'admin, di caricare un file .php tramite upload e installare plugin (sebbene lo sviluppatore affermi che questa è una delle funzionalità previste e che non ci siano problemi con un webadmin che carica i propri plugin personalizzati nell'applicazione web). Hmmm... sembra avere senso, ma nel mondo reale un webadmin non è sempre un amministratore di server o IT, e sono sicuro che un webadmin non ha il privilegio di eseguire comandi del sistema operativo se non gestisci un'azienda con una sola persona. Di seguito i passaggi per riprodurre e, ancora, non siate duri con me se non ho spiegato bene. :-)

Step 1 : Accedi come admin

Step 2 : Vai alla scheda "Admin" > clicca su "Plugins". fare riferimento a Step1.png

Step 3 : Clicca su "Browse" e scegli il tuo file php (nel mio caso, ho scelto plugin.php) e clicca su "upload". fare riferimento a Step2.png

Step 4 : vai a http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS

Step 5 : goditi la tua giornata!!!

plugin.php = "webshell di una riga o qualsiasi shell php"

Scarica lo strumento