Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24086-RCE-PoC — 针对 CVE-2022-24086 的已验证概念验证 | Kitploit
工具/GitHubGitHub/ok0mo/cve-2022-24086-rce-poc
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubok0mo/cve-2022-24086-rce-poc

CVE-2022-24086-RCE-PoC

针对 CVE-2022-24086 的已验证概念验证

查看仓库
6124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-24086 RCE POC

关于

CVE-2022-24086 被 Adobe 视为“在极有限的攻击中被在野利用”,其严重性评分为 9.8/10,攻击者利用它可以在无需认证的情况下在受影响系统上实现远程代码执行。该问题目前被跟踪为 CVE-2022-24087,具有相同的严重性评分,并且在攻击中利用时可导致相同的结果。两者都是“输入验证不当”(Improper Input Validation)漏洞,该公司已发布 Adobe Commerce 和 Magento Open Source 的补丁来解决这两个安全问题。

我们将只关注 2022-24086,因为如果 CMS 已打补丁,通常它已经包含两个补丁,因此没有必要深入挖掘 2022-24087。

受影响版本:

Magento Open Source / Adobe Commerce - 2.3.3-p1 - 2.3.7-p2

Magento Open Source / Adobe Commerce - 2.4.0 - 2.4.3-p1

该 PoC 已在 2.3.4、2.4.0、2.4.2-p2、2.4.3 和 2.4.3-p1 版本上,使用默认电子邮件模板模块和默认示例数据进行了验证。

技术分析

让我们深入研究官方补丁 MDVA-43443、MDVA-43395。所有版本的所有 composer 补丁都共享共同的部分,最重要的是:

root@kitploit:~
+    private function sanitizeValue($value)
+    {
+        return is_bool($value) ? $value : str_replace(['{', '}'], '', (string) $value);
+    }
root@kitploit:~
+        $pattern = '/{{.*?}}/';
+        do {
+            $result = preg_replace($pattern, '', (string)$result);
+        } while (preg_match($pattern, $result));

正如我们所见,他们试图去掉 {{ 和 }}。这些双花括号用于内置电子邮件模板。

现在是深入研究电子邮件模板的时候了!

官方电子邮件模板手册于 3 月 15 日编辑过,改了什么,为什么?web.archive.org 将向我们展示该页面的旧版本,我们可以看到他们删除了关于系统变量的提及。关于 getTemplateFilter 和 addAfterFilterCallback 方法的信息已从手册中删除。

root@kitploit:~
    public function getTemplateFilter()
    {
        if (empty($this->templateFilter)) {
            $this->templateFilter = $this->getFilterFactory()->create();
            $this->templateFilter->setUseAbsoluteLinks($this->getUseAbsoluteLinks())
                ->setStoreId($this->getDesignConfig()->getStore())
                ->setUrlModel($this->urlModel);
        }
        return $this->templateFilter;
    }
root@kitploit:~
    public function addAfterFilterCallback(callable $afterFilterCallback)
    {
        // Only add callback if it doesn't already exist
        if (in_array($afterFilterCallback, $this->afterFilterCallbacks)) {
            return $this;
        }

        $this->afterFilterCallbacks[] = $afterFilterCallback;
        return $this;
    }

注入演示 payload

video

CVE-2022-24086 RCE 下载

大多数主要的 Magento 用户已经打了补丁,该工具不再像几个月前那样危险。但由于该工具可能造成的潜在损害,这个 PoC 不应被限制访问。

当前价格 - 0.5 BTC。它包括完整的渗透测试说明、示例 payload 和支持。

我们的 XMPP 咨询和订购联系方式是 [email protected]。

免责声明

该 PoC 明确不会被用于造成任何损害。它是构建更大项目的一个坚实起点。

本项目的作者不对材料造成的任何可能的损害负责。

许可证

CC0

下载工具