Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-47129 — Statamic CMS версии <4.33.0 уязвимы к «удаленному выполнению кода» | Kitploit
Инструменты/GitHubGitHub/cyber-wo0dy/cve-2023-47129
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubcyber-wo0dy/cve-2023-47129

CVE-2023-47129

Statamic CMS версии <4.33.0 уязвимы к «удаленному выполнению кода»

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-47129 - Statamic CMS версии <4.33.0 - Удаленное выполнение кода

Описание

В версиях <4.33.0 Statamic CMS, где интерфейс имеет форму с активной загрузкой файлов, можно отправлять PHP-файлы, созданные похожими на изображения, независимо от правил проверки mime. Эта уязвимость позволяет злоумышленнику загружать произвольные и потенциально опасные файлы и даже выполнять серверные скрипты.

Чтобы исправить

Обновите Statamic CMS до версии 4.33.0.

Шаги для воспроизведения:

1) В установке Statamic CMS создайте форму и соответствующую страницу.

2) В blueprint формы включите Asset Field и в опции «Validation» выберите, например, mimetypes:image/jpeg, mimes:jpg, image.

3) Создайте полиглот jpg-файл с PHP-скриптом, например:

exiftool -Comment="<?php phpinfo(); ?>" image.jpg

4) Переименуйте этот файл в image.php.

5) На странице формы загрузите созданный файл image.php.

6) Теперь, чтобы запустить этот файл, просто перейдите по адресу https://yoursite.com/assets/image.php

Примечание: замените https://yoursite.com на адрес вашей тестовой установки.

Ссылка

  • GHSA-72hg-5wr5-rmfc
Скачать инструмент