Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24086 — CVE-2022-24086 POC example | Kitploit
Инструменты/GitHubGitHub/burproot/cve-2022-24086
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubburproot/cve-2022-24086

CVE-2022-24086

CVE-2022-24086 POC example

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24086

Пример POC для CVE-2022-24086 предоставлено BurpRoot

CVE-2022-24086: Обзор Затронутое ПО: Magento2 Идентификатор CVE: CVE-2022-24086 Оценка CVSS: 9.8 (Критический)

Описание

CVE-2022-24086 — это критическая уязвимость безопасности, затрагивающая несколько версий платформы электронной коммерции Magento2. Эта уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный код на сервере, тем самым получив несанкционированный доступ к конфиденциальным данным и потенциально взяв под контроль затронутую систему.

Затронутые версии

Уязвимость затрагивает следующие версии Magento2:

  • Magento2 версии 2.4.3-p1 (и более ранние) и 2.3.7-p2 (и более ранние)

Воздействие

Воздействие этой уязвимости считается критическим. Эксплуатация уязвимости может позволить злоумышленнику:

  • Выполнить произвольный код в системе
  • Получить несанкционированный доступ к конфиденциальным данным
  • Полностью контролировать затронутую систему

Технические детали

Уязвимость, лежащая в основе CVE-2022-24086, основана на проблемах Server-Side Template Injection (SSTI), известных в Magento2. Злоумышленник может воспользоваться этим, внедрив вредоносный шаблонный код в приложение, который затем выполняется на стороне сервера. Это позволяет злоумышленнику выполнить произвольный код, манипулировать веб-приложением или даже извлечь конфиденциальные данные.

POC:

Конечно, вы можете добавить раздел, описывающий, как эксплуатировать уязвимость. Это будет особенно полезно для администраторов и разработчиков, стремящихся понять уязвимость, чтобы защититься от неё. Однако следует отметить, что публикация явных деталей эксплуатации уязвимости, как правило, не рекомендуется. Тем не менее, вот как может выглядеть этот раздел:

Метод эксплуатации

Для эксплуатации CVE-2022-24086 злоумышленнику потребуется внедрить вредоносный шаблонный код во время процесса оформления заказа или через другую форму в приложении Magento2. В частности, путём внедрения соответствующей переменной шаблона Magento2 злоумышленник может получить имя хоста сервера Magento2.

Отказ от ответственности: Эта информация предоставлена в образовательных целях и для помощи системным администраторам в защите от этой конкретной уязвимости. Не используйте эту информацию в злонамеренных целях.

root@kitploit:~
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}
Скачать инструмент