Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ally-petitt/cve-2024-29399
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubally-petitt/cve-2024-29399

CVE-2024-29399

CVE-2024-29399-Referenz

Repository anzeigen
10vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-29399 Schwachstellendetails

Übersicht

In Savane v3.13 und früher kann ein Mangel an Validierung hochgeladener Dateien eine Privilegienausweitung ermöglichen. Webserver, die gemäß der Installationsanleitung konfiguriert sind, sind anfällig für Cross-Site-Scripting (XSS). Bei falsch konfigurierten Webservern kann dies zu Remote-Code-Ausführung (RCE) führen.

CWE-Klassifizierung: CWE-434: Unrestricted Upload of File with Dangerous Type

Gemeldet von: Ally Petitt

Betroffenes Produkt: Savane

Betroffene Versionen: 3.13 und früher

Validierungsschritte

  1. Rufen Sie /register/upload.php im Browser auf.
  2. Laden Sie eine schädliche Datei hoch. Dies kann, je nach Webserverkonfiguration, eine HTML- oder PHP-Datei sein, ist aber nicht darauf beschränkt (siehe Übersicht). Beispiele für beide sind unten aufgeführt:

PoC.html

<script>
  alert("XSS");
</script>

PoC.php

<?php
  echo system("id");
?>
  1. Besuchen Sie den angezeigten Link zur hochgeladenen Datei, um die Codeausführung auszulösen.

Abhilfemaßnahmen

Führen Sie ein Upgrade auf Savane Version 3.14 oder höher durch. Der Patch ist hier verfügbar.

Tool herunterladen