Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26262 — Доказательство концепции для аутентифицированной произвольной загрузки файла в Sitecore 10.3, позволяющая развернуть веб-шелл и выполнить удаленный код через функционал импорта языков. | Kitploit
Инструменты/GitHubGitHub/istern/cve-2023-26262
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubistern/cve-2023-26262

CVE-2023-26262

Доказательство концепции для аутентифицированной произвольной загрузки файла в Sitecore 10.3, позволяющая развернуть веб-шелл и выполнить удаленный код через функционал импорта языков.

Репозиторий
173 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sitecore 10.3 Уязвимость аутентифицированной загрузки файлов

Автор: Thomas Stern

Дата: 26/01-2023

Краткое описание

Через функционал импорта языков можно загрузить произвольный файл. Этот файл может быть веб-шеллом, который позволит выполнять код на сервере.

Шаги для воспроизведения

Для тестирования этой уязвимости экземпляр Sitecore 10.3 был развернут на локальной машине через Docker. Эта уязвимость не тестировалась на предыдущих версиях Sitecore, но более ранние версии могут быть уязвимы для той же техники.

Информация окружения

Хост: Windows 11 Запущен Docker for Desktop Sitecore 10.3

Информация о Sitecore

1. Вход в Sitecore

Поскольку это аутентифицированная уязвимость, требуются действительные учетные данные. Для этого тестового экземпляра использовались admin/b

2. Переход к панели инструментов

Панель инструментов находится в панели управления Sitecore

Панель управления Sitecore

3. Выбор - Импорт языков

Теперь выберите импорт языков

Импорт языков

4. Импорт - папка temp

Начните с выбора "Обзор"

Часть загрузки 1

Затем выберите папку temp — она также будет местом назначения для шелла.

Часть загрузки 2: выбор папки назначения

5. Загрузка веб-шелла

Код, использованный для тестирования, представляет собой простой веб-шелл, скачанный с https://github.com/tennc/webshell/blob/master/fuzzdb-webshell/asp/cmdasp.aspx. Примечание: было сделано небольшое изменение для запуска PowerShell вместо стандартного cmd.

Нажмите кнопку загрузки, выберите ваш шелл и нажмите "Далее"

Загрузка шелла

Ваш шелл должен быть загружен

Загрузка шелла завершена

6. Выполнение команд

Начните с перехода к загруженному шеллу "https://sitename/temp/shell.aspx" После загрузки шелла становится возможным полное выполнение кода в системе

Выполнение кода

Устранение уязвимости

Код для загрузки языковых файлов должен проверять загружаемые файлы и разрешать только исполняемые файлы, такие как aspx, exe и т.д. Также языковые файлы должны загружаться только в каталог, который не допускает выполнения кода. Один из способов сделать это — добавить правило блокировки в web.config, как показано ниже. Обратите внимание: это заблокирует все запросы к указанным двум файлам.

root@kitploit:~
<rule name="BlockFileUpload" enabled="true" patternSyntax="Wildcard" stopProcessing="true">
    <match url="*" />
    <conditions logicalGrouping="MatchAny">
        <add input="{URL}" pattern="*sitecore/shell/Applications/Files/FileBrowser.aspx" />
        <add input="{URL}" pattern="*sitecore/shell/Applications/Dialogs/Upload/Upload2.aspx" />
    </conditions>
    <action type="CustomResponse" statusCode="404" statusReason="File or directory not found." statusDescription="The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable." />
</rule>
Скачать инструмент