Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42669 — CVE-2021-42669 - Ejecución remota de código mediante una vulnerabilidad de carga de archivos sin restricciones en el sistema de portal en línea de Ingenieros. | Kitploit
Herramientas/GitHubGitHub/0xdeku/cve-2021-42669
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub0xdeku/cve-2021-42669

CVE-2021-42669

CVE-2021-42669 - Ejecución remota de código mediante una vulnerabilidad de carga de archivos sin restricciones en el sistema de portal en línea de Ingenieros.

Ver Repositorio
21hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42669

CVE-2021-42669 - Ejecución remota de código mediante vulnerabilidad de carga de archivos sin restricciones en el sistema de portal en línea de ingenieros.

Descripción técnica:

Existe una vulnerabilidad de carga de archivos sin restricciones en el sistema de Portal en Línea de Ingenieros. Un atacante puede aprovechar esta vulnerabilidad para obtener una ejecución remota de código en el servidor web afectado. Una vez que se carga un avatar, se sube al directorio /admin/uploads/ y es accesible por todos los usuarios. Al cargar una simple webshell PHP, el atacante puede obtener ejecución remota de código en el servidor web.

Componentes afectados -

Página vulnerable - teacher_avatar.php

Uso de CVE-2021-42669.py -

root@kitploit:~
# Upload a simple webshell to the target machine - 
python CVE-2021-42669.py <target_ip> <target_port> <target_uri> <username> <password>

Ejemplo -

root@kitploit:~
python CVE-2021-42669.py 127.0.0.1 80 /nia_uoz_monitoring_system/ MyUserName MyPassword

Prueba de concepto (PoC) -

CVE-2021-42669

Referencias -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42669

https://nvd.nist.gov/vuln/detail/CVE-2021-42669

Descubierto por -

Alon Leviev (0xDeku), 22 de octubre de 2021.

Descargar herramienta