Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-27976 — osCommerce Phoenix CE <=1.0.5.4 認証済みRCE | Kitploit
ツール/GitHubGitHub/k0rnh0li0/cve-2020-27976
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubk0rnh0li0/cve-2020-27976

CVE-2020-27976

osCommerce Phoenix CE <=1.0.5.4 認証済みRCE

リポジトリを見る
5125年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-27976 エクスプロイト osCommerce Phoenix CE <=1.0.5.4 認証済みRCE

osCommerce Phoenix CE 1.0.5.4未満では、リモートからのOSコマンドインジェクションが可能です。 admin/mail.php内で、フォームPOSTパラメータがアプリケーションに渡される可能性があります。これはPHPのmail関数と、sendmailの-fオプションに影響を与えます。

このエクスプロイトは、脆弱なPhoenix CEインストールのベースディレクトリに指定されたペイロードファイルをアップロードします。およびには、インストールの管理パネルへの有効な認証情報を使用する必要があります。

使用方法: ./exploit.py - Phoenix CEインストールのURL。 - 管理パネルのユーザー名。 - 管理パネルのパスワード。 - アップロードするペイロードファイルのパス。

=== ユーザーノート ===

  • アップロードするシェルは、メールログファイルの件名に埋め込まれ、ログ内に多数出現する可能性があります。これにより問題が発生することがあります。そのため、PHPシェルは閉じ括弧(?>)ではなく、複数行コメント(/*)で終了するようにしてください。テスト中、これにより最良の結果が得られました。

  • ペイロード内の改行は、アップロード前にスペースに置き換えられます。 ==================

ソース: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/

ツールをダウンロード