Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-CVE-2026-23489 — Prova de conceito (POC) para o CVE-2026-23489 do plugin GLPI "Fields" <= 1.23.2 | Kitploit
Ferramentas/GitHubGitHub/eorll-lgtm/poc-cve-2026-23489
ExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubeorll-lgtm/poc-cve-2026-23489

poc-CVE-2026-23489

Prova de conceito (POC) para o CVE-2026-23489 do plugin GLPI "Fields" <= 1.23.2

Ver Repositório
13há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC CVE-2026-23489

Prova de conceito para o plugin "Fields" do GLPI <= 1.23.2 (CVE-2026-23489)

root@kitploit:~
$ python3 poc_fields_rce.py -h
usage: poc_fields_rce.py [-h] --url URL --cookie-name COOKIE_NAME --cookie-value COOKIE_VALUE --php PHP [--no-cleanup]

GLPI Fields plugin <=1.23.2 dropdown-generation RCE (blind).

options:
  -h, --help            show this help message and exit
  --url URL             Target base URL, e.g. http://your.glpi.instance.local
  --cookie-name COOKIE_NAME
                        GLPI session cookie name (glpi_<hash>)
  --cookie-value COOKIE_VALUE
                        GLPI session cookie value
  --php PHP             Raw PHP to execute on the server (end statements with ';', < ~100 chars)
  --no-cleanup          Keep the container/field (default purges it; leaving it breaks Setup > Dropdowns).
Baixar ferramenta