Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
amasty-chekout-POC-rce — my poc for CVE-2026-53787 | Kitploit
工具/GitHubGitHub/chrissec2014/amasty-chekout-poc-rce
ExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubchrissec2014/amasty-chekout-poc-rce

amasty-chekout-POC-rce

my poc for CVE-2026-53787

查看仓库
5天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-53787 - Amasty Order Attributes 未认证文件上传

描述

CVE-2026-53787 是 Amasty Order Attributes 扩展中一个严重的未认证任意文件上传漏洞,影响 Magento 2 早于 4.0.0 的版本。该漏洞允许攻击者将任意类型或名称的文件上传到商店的媒体目录,而无需身份验证、会话验证或购物车上下文。

影响

该攻击无需凭据,可通过网络执行。该漏洞的 CVSS 评分为 9.8(严重)。成功利用可能导致:

  • 如果媒体目录允许执行 PHP,则可实现远程代码执行(RCE),使攻击者完全控制服务器
  • 利用受信任域名托管恶意软件
  • 通过上传 HTML 或 SVG 实现存储型跨站脚本(XSS)
  • 路径遍历攻击,将文件写入预期上传目录之外

受影响端点

该漏洞影响以下 REST 端点:

root@kitploit:~
POST /rest/V1/amasty_orderattr/uploadFile
POST /rest/all/V1/amasty_orderattr/uploadFile
POST /rest/default/V1/amasty_orderattr/uploadFile

利用活动

补丁于 2026 年 6 月 12 日发布后数小时,大规模利用即开始。截至 6 月 15 日,已检测到超过 12,000 次针对 25% Magento 商店的利用尝试。

修复措施

  • 将 Amasty Order Attributes 升级到 4.0.0 或更高版本
  • 配置 Web 服务器以禁用媒体目录中的 PHP 执行
  • 实施严格的文件上传验证和扩展名白名单
下载工具