Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LFI-to-RCE-SE-Suite-2.0 — Аутентифицированное локальное включение файлов, приводящее к удаленному выполнению кода в SoftExpert Suite EQM. | Kitploit
Инструменты/GitHubGitHub/filiplain/lfi-to-rce-se-suite-2.0
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfiliplain/lfi-to-rce-se-suite-2.0

LFI-to-RCE-SE-Suite-2.0

Аутентифицированное локальное включение файлов, приводящее к удаленному выполнению кода в SoftExpert Suite EQM.

Репозиторий
23 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Удалённое выполнение кода в SoftExpert Excellence Suite 2.0 - CVE-2023-30330

Аутентифицированное локальное включение файла, приводящее к удалённому выполнению кода в SoftExpert Excellence Suite EQM.

CVE-2023-30330

  • Версии SE Suite 2.x до 2.1.3
  • Протестировано на версиях: 2.0.15.31 и 2.0.15.115

LFI PoC

https://github.com/Filiplain/LFI-to-RCE-SE-Suite-2.0/tree/main/PoC

1- Локальное включение файла:

Исследователю удалось найти PHP-функцию "/se/v42300/generic/gn_defaultframe/2.0/defaultframe_filter.php", которая подключает файл с расширением ".inc" в формате кодирования base64 через параметр “managerPath” в POST-запросе. Изменив файл “.inc” на, например, “C:\windows\win.ini” и преобразовав его обратно в base64, мы получим этот файл в системе.

PHP-файл "defaultframe_filter.php" использует функцию “require_once()” для подключения файлов; эта функция может позволить злоумышленнику осуществить удалённое выполнение кода путём подключения отравленных журналов.

2- Удалённое выполнение кода:

  • Мы можем подключать и читать журналы ошибок PHP.
  • Мы можем использовать require_once() для выполнения PHP-кода.
  • Нам нужно вставить PHP-код в журналы ошибок.

Анализируя функцию “user_action.php” при загрузке нового изображения профиля, можно заметить, что при загрузке недопустимого или вредоносного изображения страница вернёт ошибку 401. После возникновения ошибки вы можете снова прочитать журналы и увидеть, что некоторые параметры, такие как заголовок “Referer”, будут записаны; зная это, мы можем внедрить PHP-код в заголовок “Referer”.

После попытки загрузить вредоносное изображение и внедрить PHP-код в заголовок Referer мы можем подтвердить отравление журналов, прочитав журналы.

Теперь мы можем выполнять команды, читая журналы. Команда: whoami

Скачать инструмент