Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bypass-File-Upload-on-Koken-CMS — Este repositório explica como contornar as restrições de upload de arquivos no Koken CMS | Kitploit
Ferramentas/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

Este repositório explica como contornar as restrições de upload de arquivos no Koken CMS

Ver Repositório
11há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bypass de Upload de Arquivos no Koken CMS

Este repositório explica como contornar as restrições de upload de arquivos no Koken CMS - 0.22.24 (autenticado)


Sobre o Koken CMS

Koken é um sistema de gerenciamento de conteúdo gratuito desenvolvido para fotógrafos, designers e artistas.

Site: http://koken.me/

O Koken CMS também está disponível no Softaculous: https://www.softaculous.com/apps/cms/Koken


Bypass das Restrições de Upload de Arquivos (PoC)

As restrições de upload do Koken CMS são baseadas em uma lista de extensões de arquivos permitidas (whitelist), o que facilita o bypass por meio do tratamento da requisição HTTP via Burp.

Depois de fazer login no Painel de Administração do Koken CMS, selecione a opção "Import Content"

1

1

Como prova de conceito, criei um arquivo PHP com a função phpinfo() e o salvei com uma extensão dupla (image.php.jpg)

1

Selecionei o arquivo image.php.jpg e encaminhei a requisição para o Burp

1

No Burp, alterei a extensão do arquivo para .php

1

1

De volta à biblioteca de imagens, há um botão "Download File" que mostra onde o arquivo malicioso foi salvo no servidor.

1

Basta acessá-lo e confirmar a prova de conceito.

Nesse cenário, um atacante poderia enviar uma reverse shell, por exemplo, para comprometer o servidor.

1

Baixar ferramenta