Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yoshik0xf6/cve-2023-49031
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubyoshik0xf6/cve-2023-49031

CVE-2023-49031

LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LFI Tikit eMarketing (CVE-2023-49031)

Scoperta

Nel novembre 2023, durante un impegno con un cliente, è stata identificata una nuova vulnerabilità di inclusione locale di file nella piattaforma “eMarketing” sviluppata da Tikit (ora Advanced). Il problema è stato risolto con Advanced a febbraio 2024

Versioni Affette

Questa vulnerabilità è stata testata e riscontrata solo sulla versione 6.8.3.0 screenshot

Vettore d'Attacco

Il parametro "filename" utilizzato dall'endpoint "OpenLogFile" è risultato non sanitizzato. Un attaccante non autenticato può sfruttare questa vulnerabilità per leggere file arbitrari dal file system locale. screenshot

POC

Come prova di concetto (PoC), sono state raccolte le credenziali del database dal file "web.config" trovato su una macchina vulnerabile. screenshot

Verifica della Vulnerabilità

Scarica lo strumento

Un esempio di payload HTTP GET (percorso + parametri) per leggere il file hosts su un sistema Windows vulnerabile è riportato di seguito:

  • /DATA/Log/OpenLogFile?filename=C%3A%5CWindows%5CSystem32%5Cdrivers%5Cetc%5Chosts

Rimedio

Aggiornare all'ultima versione di eMarketing