Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24087 — Эксплойт доказательства концепции для CVE-2022-24086 и CVE-2022-24087, демонстрирующий удаленное выполнение кода до аутентификации в Magento/Adobe Commerce с помощью специально сформированных полезных нагрузок, обходящих проверку ввода. | Kitploit
Инструменты/GitHubGitHub/neimar47574/cve-2022-24087
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubneimar47574/cve-2022-24087

CVE-2022-24087

Эксплойт доказательства концепции для CVE-2022-24086 и CVE-2022-24087, демонстрирующий удаленное выполнение кода до аутентификации в Magento/Adobe Commerce с помощью специально сформированных полезных нагрузок, обходящих проверку ввода.

Репозиторий
124 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24087-RCE и CVE-2022-24086-RCE

Описание CVE

CVE-2022-24086 и CVE-2022-24087 — это уязвимость неправильной проверки входных данных в форме обратной связи Magento Open Source и Adobe Commerce, получившая оценку CVSS 9.8 из 10. Она классифицируется как проблема, не требующая аутентификации, что означает возможность эксплуатации без учетных данных.

Уязвимые версии:

Magento Open Source / Adobe Commerce — 2.3.3-p1 – 2.3.4

Magento Open Source / Adobe Commerce — 2.3.4-p2 – 2.4.2-p2

Magento Open Source / Adobe Commerce — 2.4.3 – 2.4.3-p1

Анализ

CVE-2022-24086 представляла собой критическую уязвимость нулевого дня, затрагивающую магазины Magento. Сообщалось о её эксплуатации в ограниченных атаках. Другая уязвимость, CVE-2022-24087, имеет тот же уровень опасности и аналогичный вектор атаки.

После некоторых исследований я не нашел легитимной и работающей PoC для демонстрации серьезности этой уязвимости от Adobe, поэтому решил создать свою собственную. При обратном проектировании официальных и неофициальных патчей я обнаружил, что в /app/code/Magento/Email/Model/Template/Filter.php входные данные неправильно очищались, и из-за неспособности платформы распознавать комбинации типов символов во время проверки формы вредоносные последовательности могут безнаказанно творить хаос, позволяя обходить обычные методы проверки входных данных, используемые для очистки нежелательных типов ввода. Это открывает возможность для SQL-инъекций и внедрения PHP-объектов в Magento, что может привести к добавлению нежелательных записей в базу данных или удаленному выполнению кода.

Некоторые части добавленного кода в официальных патчах (MDVA-43395), которые ведут нас к PoC:

PoC для CVE-2022-24086 и PoC для CVE-2022-24087

Что нам нужно сделать — это создать сложную нагрузку для отправки методом POST:

Скачать инструмент