Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-26852-Textpattern-v4.8.8-and- — Textpattern v4.8.8及以下版本存在无限制文件上传漏洞,可导致远程代码执行。 | Kitploit
工具/GitHubGitHub/leekenghwa/cve-2023-26852-textpattern-v4.8.8-and-
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubleekenghwa/cve-2023-26852-textpattern-v4.8.8-and-

CVE-2023-26852-Textpattern-v4.8.8-and-

Textpattern v4.8.8及以下版本存在无限制文件上传漏洞,可导致远程代码执行。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
23年前尚未审核
分享

CVE-2023-26852-Textpattern-v4.8.8-and version below

Textpattern v4.8.8 及以下版本存在不受限制的文件上传漏洞——危险文件内容导致远程代码执行

这是我的第一个仓库。如果我解释得不好,请不要责怪我……

Textpattern 是一个基于 PHP 和 MySQL 的免费开源内容管理系统。虽然它通常被列为博客工具,但其目标是成为一个通用内容管理系统。

我们发现,该 web 应用程序允许具有特权的用户(如管理员)通过上传和安装插件来上传 .php 文件。(尽管开发者声称这是一个预期功能,并且 Web 管理员上传自定义插件到 web 应用程序没有问题)。嗯……听起来有道理,但在现实世界中,Web 管理员并不总是服务器管理员或 IT 管理员,而且我确信如果你不是一个人在运营公司,Web 管理员没有权限执行操作系统命令。以下是复现步骤,再次强调,如果我解释得不好,请不要责怪我。:-)

Step 1 : 以管理员身份登录

Step 2 : 导航到 "Admin" 选项卡 > 点击 "Plugins" 。参考 Step1.png

Step 3 : 点击 "Browse" 并选择你的 php 文件(在我的例子中,我选择了 plugin.php),然后点击 "upload" 。参考 Step2.png

Step 4 : 导航到 http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS

Step 5 : 享受你的一天吧!!!

plugin.php = "一句话 webshell 或任意 php shell"

下载工具