Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-47253 — CVE-2023-47253 | Qualitor <= 8.20 RCE | Kitploit
工具/GitHubGitHub/gmh5225/cve-2023-47253
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubgmh5225/cve-2023-47253

CVE-2023-47253

CVE-2023-47253 | Qualitor <= 8.20 RCE

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-47253

CVE-2023-47253 | Qualitor <= 8.20 RCE

描述

Qualitor 是一个业务流程管理平台,该平台存在于巴西的许多公司中,通过 Google 搜索即可识别。

我们的团队发现该应用程序存在一个易受远程代码执行 (RCE) 攻击的漏洞,该漏洞允许远程执行 PHP 代码,例如 system() 和 passthru() 等函数。

在下面的代码中,您可以看到易受攻击页面的源代码调用了 eval() 函数,该函数允许远程执行代码。这发生在文件 /html/ad/adpesquisasql/request/processVariavel.php 中。

root@kitploit:~
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");

$strReturn = '';

eval($_REQUEST['gridValoresPopHidden']);

importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();

$vo = $bean->povoaVoComArray($_REQUEST);

if (in_array($_REQUEST['nmalias'],

array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',

概念验证 (POC)

只需在 "gridValoresPopHidden" 参数中传入您的 PHP 代码,然后访问该 URL 即可。

image

研究人员

https://www.linkedin.com/in/xvinicius/

https://www.linkedin.com/in/hairrison-wenning-4631a4124/

  • OpenXP 研究团队
下载工具