Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-27976 — osCommerce Phoenix CE <=1.0.5.4 Аутентифицированное удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/k0rnh0li0/cve-2020-27976
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubk0rnh0li0/cve-2020-27976

CVE-2020-27976

osCommerce Phoenix CE <=1.0.5.4 Аутентифицированное удаленное выполнение кода

Репозиторий
5125 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-27976 Эксплойт osCommerce Phoenix CE <=1.0.5.4 Аутентифицированное RCE

osCommerce Phoenix CE до версии 1.0.5.4 позволяет удаленное внедрение команд ОС. В admin/mail.php параметр формы POST может быть передан приложению. Это влияет на функцию PHP mail и опцию sendmail -f.

Этот эксплойт загружает указанный файл полезной нагрузки в корневой каталог уязвимой установки Phoenix CE. Вы должны использовать действительные учетные данные для панели администратора установки для и .

Использование: ./exploit.py - URL установки Phoenix CE. - Имя пользователя для панели администратора. - Пароль для панели администратора. - Путь к файлу полезной нагрузки для загрузки.

=== ЗАМЕТКИ ПОЛЬЗОВАТЕЛЯ ===

  • Оболочка, которую вы загружаете, будет встроена в строку темы в файле журнала электронной почты, и может появляться много раз в журнале. Я обнаружил, что это может вызывать проблемы. Поэтому вам следует завершать вашу PHP-оболочку многострочным комментарием (/*) вместо закрывающей скобки (?>). Это дало лучшие результаты во время тестирования.

  • Символы новой строки в полезной нагрузке заменяются пробелами перед загрузкой. ==================

Источники: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/

Скачать инструмент