Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-78839 — Доказательство концепции для CVE-2026-78839 — уязвимости произвольной загрузки файлов в AppNitro MachForm v30, позволяющей удалённое выполнение кода через специально созданные файлы .phar. | Kitploit
Инструменты/GitHubGitHub/nabeelmkhan/cve-2026-78839
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnabeelmkhan/cve-2026-78839

CVE-2026-78839

Доказательство концепции для CVE-2026-78839 — уязвимости произвольной загрузки файлов в AppNitro MachForm v30, позволяющей удалённое выполнение кода через специально созданные файлы .phar.

Репозиторий
16 ч 36 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-78839

Описание

Уязвимость произвольной загрузки файлов в AppNitro MachForm v30 позволяет злоумышленникам выполнять произвольный код путем загрузки специально созданного файла .phar.

Успешная эксплуатация этой уязвимости требует двух практических оговорок. Во-первых, злоумышленник должен либо найти существующую форму, которая настроена на разрешение загрузки файлов .phar, либо обладать достаточным доступом для самостоятельного изменения разрешенных расширений формы. Во-вторых, злоумышленник должен иметь возможность определить MD5-хэш, присвоенный загруженному файлу, чтобы получить его и выполнить. Это может быть достигнуто либо путем перебора имен файлов, так как для перечисления допустимых имен файлов можно отправлять неограниченное количество запросов, либо имена файлов могут быть раскрыты через вторичные уязвимости.

Векторы атаки

Если пользователь с правами на создание форм создает форму с функцией загрузки файлов, где разрешен формат .phar, любой неаутентифицированный пользователь может использовать эту форму для получения удаленного выполнения кода. Неаутентифицированному пользователю потребуется перебрать случайное MD5-хэш-имя файла, чтобы получить файл и выполнить атаку.

Затронутый компонент

Протестировано на Machform — версия 30

Тип атаки

Удаленная

Риск

CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P (8.2 High)

Ссылка

https://<application-baseurl>/upload.php

Исследователь

Nabeel Khan — NCCGroup

Скачать инструмент