Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RCE-QloApps-CVE-2024-40318 — Уязвимость удаленного выполнения кода в QloApps (версия 1.6.0.0) | Kitploit
Инструменты/GitHubGitHub/3v1lc0d3/rce-qloapps-cve-2024-40318
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub3v1lc0d3/rce-qloapps-cve-2024-40318

RCE-QloApps-CVE-2024-40318

Уязвимость удаленного выполнения кода в QloApps (версия 1.6.0.0)

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RCE-QloApps-CVE-2024-40318

Атака удаленного выполнения кода (RCE) позволяет злоумышленнику выполнять код на компьютере. Возможность выполнения кода может привести к развертыванию дополнительного вредоносного ПО, краже конфиденциальных данных или даже нанесению вреда серверу.

Удаленное выполнение кода было обнаружено в Qloapps версии 1.6.0.0 при проверке приложения в панели администратора, в разделе «Модули и услуги», где можно загрузить модифицированный модуль, например «mailchimp-for-prestashop»(https://addons.prestashop.com/en/newsletter-sms/26957-mailchimp-for-prestashop.html»), что позволило обойти ограничение на загрузку PHP-файлов и получить удаленное выполнение кода, изменив файл «cronjob.php» и получив к нему доступ через веб-браузер.

Скачать инструмент