Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-49031 — LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031) | Kitploit
Ferramentas/GitHubGitHub/yoshik0xf6/cve-2023-49031
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubyoshik0xf6/cve-2023-49031

CVE-2023-49031

LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LFI Tikit eMarketing (CVE-2023-49031)

Descoberta

Em novembro de 2023, uma nova vulnerabilidade de inclusão de arquivo local foi identificada na plataforma "eMarketing" desenvolvida pela Tikit (agora Advanced) durante um trabalho com um cliente. O problema foi resolvido com a Advanced em fevereiro de 2024.

Versões Afetadas

Esta vulnerabilidade foi testada e é explorável apenas na versão 6.8.3.0. screenshot

Vetor de Ataque

O parâmetro "filename" usado pelo endpoint "OpenLogFile" não estava sendo sanitizado. Um agente de ameaça não autenticado pode explorar esta vulnerabilidade para ler arquivos arbitrários do sistema de arquivos local. screenshot

POC

Como Prova de Conceito (PoC), credenciais de banco de dados foram coletadas do arquivo "web.config" encontrado em uma máquina vulnerável. screenshot

Verificação de Vulnerabilidade

Baixar ferramenta

Um exemplo de payload HTTP GET (caminho + parâmetros) para ler o arquivo hosts em um sistema Windows vulnerável pode ser encontrado abaixo:

  • /DATA/Log/OpenLogFile?filename=C%3A%5CWindows%5CSystem32%5Cdrivers% 5Cetc%5Chosts

Remediação

Atualize para a versão mais recente do eMarketing