Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46474 — Technical write-up e prova de conceito para CVE-2023-46474, uma vulnerabilidade de execução remota de código no PMB <=7.5.3 via upload de arquivo sem restrições, incluindo etapas de reprodução e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/xn2/cve-2023-46474
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubxn2/cve-2023-46474

CVE-2023-46474

Technical write-up e prova de conceito para CVE-2023-46474, uma vulnerabilidade de execução remota de código no PMB <=7.5.3 via upload de arquivo sem restrições, incluindo etapas de reprodução e orientações de remediação.

Ver Repositório
há 2 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PMB <=7.5.3 - Execução Remota de Código via Upload de Arquivo sem Restrições

CVE-2023-46474

Vetor CVSS v3.1Pontuação CVSS v3.1
AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H9.1

Descoberta durante um teste de intrusão por Marcus Reynaud da Devensys Cybersecurity

Descrição

O script pmb/admin/convert/start_import.php é vulnerável a uma falha do tipo , o que permite obter execução de código arbitrário no servidor.

Unrestricted File Upload

Funcionalidade vulnerável

O atacante deve antes obter acesso administrativo à plataforma para utilizar essa funcionalidade.

O script PHP não verifica a extensão do arquivo que é enviado pelo usuário e o armazena em um diretório acessível pelo servidor web, mantendo sua extensão. Assim, é possível enviar um script PHP e depois executá-lo visitando o local onde foi armazenado.

Reprodução

É possível reproduzir esse comportamento da seguinte forma:

Enviamos um arquivo em .php que contém o código que queremos executar no sistema. Aqui, executaremos o comando de sistema id.

Upload de um .php

Ao observar a resposta, podemos recuperar o nome do arquivo tal como ele foi gravado no servidor.

O nome do arquivo é retornado

Para executar nosso código, basta visitar /pmb/temp/[nome_do_arquivo].php com um navegador.

Resultado

O resultado do comando é retornado pelo servidor.

Causa

A causa dessa vulnerabilidade é a falta de controle sobre o arquivo antes de gravá-lo no disco:

Texto alternativo

Correção

Para corrigir essa vulnerabilidade, é necessário implementar um controle de extensões nos arquivos enviados pelos usuários.

Recomendamos usar um sistema de whitelist, que só permite determinadas extensões de arquivo.

Você também pode gravar o arquivo no disco omitindo a extensão (sabendo que se trata de um armazenamento temporário).

Também é possível gravar o arquivo em um diretório fora do escopo do servidor web, o que tornaria o arquivo inacessível na Internet, e o código não poderia ser executado.

As versões 7.5.4 e superiores não são vulneráveis; o script foi totalmente reescrito.

Baixar ferramenta