Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-26852-Textpattern-v4.8.8-and- — Textpattern v4.8.8 e versões anteriores são vulneráveis a Upload de Arquivo Irrestrito levando à Execução Remota de Código. | Kitploit
Ferramentas/GitHubGitHub/leekenghwa/cve-2023-26852-textpattern-v4.8.8-and-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubleekenghwa/cve-2023-26852-textpattern-v4.8.8-and-

CVE-2023-26852-Textpattern-v4.8.8-and-

Textpattern v4.8.8 e versões anteriores são vulneráveis a Upload de Arquivo Irrestrito levando à Execução Remota de Código.

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-26852-Textpattern-v4.8.8-and version below

Textpattern v4.8.8 e versões anteriores são vulneráveis a Upload de Arquivo Irrestrito – Conteúdo de Arquivo Perigoso Levando à Execução Remota de Código

Este é o meu primeiro repositório. Não me julguem se não expliquei bem...

Textpattern é um sistema de gerenciamento de conteúdo gratuito e de código aberto para PHP e MySQL. Embora seja normalmente listado entre ferramentas de blog, seu objetivo é ser um sistema de gerenciamento de conteúdo de uso geral.

Descobrimos que esta aplicação web permitia que um usuário privilegiado, como um administrador, fizesse upload de um arquivo .php via upload e instalasse plugins (embora o desenvolvedor afirme que este é um dos recursos pretendidos e que não há problema com um webadmin fazer upload de seus plugins personalizados na aplicação). Hmmm... parece fazer sentido, mas no mundo real, um webadmin nem sempre é um administrador de servidor ou administrador de TI, e tenho certeza de que um webadmin não tem privilégios para executar comandos do sistema operacional se você não estiver administrando uma empresa de uma pessoa só. Abaixo estão os passos para reproduzir e, novamente, não me julguem se não expliquei bem. :-)

Passo 1: Faça login como admin

Passo 2: Navegue até a aba "Admin" > clique em "Plugins". consulte Step1.png

Passo 3: Clique em "Browse" e escolha seu arquivo php (no meu caso, escolhi plugin.php) e clique em "upload". consulte Step2.png

Passo 4: Navegue para http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS

Passo 5: Aproveite o seu dia!!!

plugin.php = "webshell de 1 linha ou qualquer shell php"

Baixar ferramenta