Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-26852-Textpattern-v4.8.8-and- — Textpattern v4.8.8 およびそれ以前のバージョンは、無制限のファイルアップロードによるリモートコード実行に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/leekenghwa/cve-2023-26852-textpattern-v4.8.8-and-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubleekenghwa/cve-2023-26852-textpattern-v4.8.8-and-

CVE-2023-26852-Textpattern-v4.8.8-and-

Textpattern v4.8.8 およびそれ以前のバージョンは、無制限のファイルアップロードによるリモートコード実行に対して脆弱です。

リポジトリを見る
33年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-26852-Textpattern-v4.8.8-およびそれ以下のバージョン

Textpattern v4.8.8 およびそれ以下には、無制限のファイルアップロード – 危険なファイル内容によるリモートコード実行の脆弱性があります。

これが私の最初のリポジトリです。うまく説明できていなくても責めないでください...

Textpattern は、PHP と MySQL 向けのフリーかつオープンソースのコンテンツ管理システムです。通常はブログツールの1つに分類されますが、その目的は汎用のコンテンツ管理システムとなることです。

このウェブアプリケーションでは、admin のような特権ユーザーがファイルアップロードやプラグインのインストールを通じて .php ファイルをアップロードできることを発見しました。(ただし、開発者はこれは意図された機能の1つであり、ウェブ管理者がカスタマイズしたプラグインをウェブアプリケーションにアップロードしても問題はないと主張しています)。うーん……一理あるように思えますが、現実世界では、ウェブ管理者は必ずしもサーバー管理者やIT管理者ではありません。そして、一人会社を経営しているのでない限り、ウェブ管理者がOSコマンドを実行する権限を持っていないことは確かです。以下に再現手順を示します。繰り返しますが、説明が上手くなくても責めないでください。:-)

Step 1 : 管理者としてログインします

Step 2 : 「Admin」タブに移動 > 「Plugins」をクリックします。Step1.png を参照してください。

Step 3 : 「Browse」をクリックしてPHPファイルを選択し(私の場合は plugin.php を選択しました)、「upload」をクリックします。Step2.png を参照してください。

Step 4 : http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS にアクセスします

Step 5 : 良い一日を!!!

plugin.php = "1行のウェブシェル、または任意のPHPシェル"

ツールをダウンロード