Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-49052 — Microweber версии 2.0.4 уязвим к "Загрузке вредоносных файлов" | Kitploit
Инструменты/GitHubGitHub/cyber-wo0dy/cve-2023-49052
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программ
GitHubcyber-wo0dy/cve-2023-49052

CVE-2023-49052

Microweber версии 2.0.4 уязвим к "Загрузке вредоносных файлов"

Репозиторий
142 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-49052 - Microweber CMS v2.0.4 - Загрузка вредоносных файлов

Описание

В версии 2.0.4 CMS Microweber, когда в созданных формах активна опция загрузки файлов, существует возможность отправлять вредоносные HTML-файлы, даже если в этом поле применяются определённые типы проверок.

Эта уязвимость позволяет злоумышленнику загружать файлы, содержащие скрипты, которые могут привести к различным вредоносным действиям, таким как кража файлов cookie сессии или учётных данных для входа, перенаправления, установка вредоносного ПО и другие.

Рекомендация по исправлению

Обновитесь до последней версии Microweber.

Шаги для воспроизведения:

1) В установке Microweber CMS создайте страницу с контактной формой и добавьте поле File Upload.

2) Создайте новый файл со следующим содержимым и сохраните его как poc.htm:

root@kitploit:~
<svg></svg>
<html>
    <head>     
    </head>
    <body>
        <h1>Hi!</h1>
        <script>
            alert(document.cookie)
        </script>
    </body>
</html>

3) Откройте страницу формы и загрузите созданный файл poc.htm. step 3

4) Теперь, чтобы запустить отправленный файл, просто перейдите по адресу http://yoursite.com/userfiles/media/default/contact_form/poc.htm

(замените https://yoursite.com на адрес вашей тестовой установки.)

step 4

Примечание: обратите внимание, что описанные выше шаги работают даже при наличии некоторых мер проверки в поле File Upload, таких как «Файлы изображений» (Image Files) и «Пользовательские типы файлов» (Custom File Types), например «jpg».

Ссылка

  • Релиз Microweber v2.0.5
Скачать инструмент