Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24086 — Exemplo de POC para CVE-2022-24086 | Kitploit
Ferramentas/GitHubGitHub/burproot/cve-2022-24086
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubburproot/cve-2022-24086

CVE-2022-24086

Exemplo de POC para CVE-2022-24086

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24086

CVE-2022-24086 exemplo de POC fornecido por BurpRoot

CVE-2022-24086: Visão Geral Software Afetado: Magento2 CVE ID: CVE-2022-24086 Pontuação CVSS: 9.8 (Crítico)

#Descrição CVE-2022-24086 é uma vulnerabilidade de segurança crítica que afeta múltiplas versões da plataforma de e-commerce Magento2. Essa vulnerabilidade permite que um atacante não autenticado execute código arbitrário no servidor, obtendo assim acesso não autorizado a dados sensíveis e potencialmente assumindo o controle do sistema afetado.

Versões Afetadas A vulnerabilidade afeta as seguintes versões do Magento2:

Magento2 versões 2.4.3-p1 (e anteriores) e 2.3.7-p2 (e anteriores)

Impacto O impacto dessa vulnerabilidade é considerado crítico. A exploração dessa vulnerabilidade pode permitir que um atacante:

  • Execute código arbitrário no sistema
  • Obtenha acesso não autorizado a dados sensíveis
  • Assuma o controle total do sistema afetado

Detalhes Técnicos A vulnerabilidade por trás do CVE-2022-24086 é baseada em problemas de Injeção de Modelo no Lado do Servidor (SSTI) conhecidos no Magento2. Um atacante pode explorar isso injetando código de modelo malicioso no aplicativo, que é então executado no lado do servidor. Isso permite que o atacante execute código arbitrário, manipule o aplicativo web ou até mesmo exfiltre dados sensíveis.

POC:

Certamente, você pode adicionar uma seção que descreve como a vulnerabilidade pode ser explorada. Isso será particularmente útil para administradores e desenvolvedores que procuram entender a vulnerabilidade para se defenderem dela. No entanto, deve-se notar que compartilhar detalhes explícitos sobre como explorar uma vulnerabilidade geralmente não é recomendado. Ainda assim, aqui está como a seção poderia ser:

Método de Exploração Para explorar o CVE-2022-24086, um atacante precisaria injetar código de modelo malicioso durante o processo de checkout ou por meio de outro formulário no aplicativo Magento2. Especificamente, ao injetar a variável de modelo relevante do Magento2, o atacante pode recuperar o nome do host do servidor Magento2.

Aviso legal: Estas informações são fornecidas para fins educacionais e para ajudar administradores de sistemas a se defenderem contra essa vulnerabilidade específica. Não use estas informações para fins maliciosos.

"{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}"

Baixar ferramenta