Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-23394 — Contenedor Docker para configurar una versión vulnerable de elfinder tanto en servidores nginx como apache. Puede usarse para probar el POC de vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/0xnemian/cve-2021-23394
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

Contenedor Docker para configurar una versión vulnerable de elfinder tanto en servidores nginx como apache. Puede usarse para probar el POC de vulnerabilidad.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Configuración de Reproducción de elFinder CVE-2021-23394

Este repositorio contiene una configuración de reproducción para CVE-2021-23394 (Ejecución Arbitraria de Archivos en elFinder) usando Docker. Configura cuatro entornos para comparar versiones vulnerables y parcheadas en Apache y Nginx.

Resumen

La configuración incluye:

  1. Apache Vulnerable (Puerto 8080): elFinder 2.1.57 en Apache
  2. Apache Parcheado (Puerto 8081): elFinder 2.1.66 en Apache
  3. Nginx Vulnerable (Puerto 8082): elFinder 2.1.57 en Nginx
  4. Nginx Parcheado (Puerto 8083): elFinder 2.1.66 en Nginx

Requisitos Previos

  • Docker
  • Nuclei (para pruebas)

Configuración

  1. Haga ejecutable el script de configuración (si no lo está ya):

    root@kitploit:~
    chmod +x setup_containers.sh
    
  2. Ejecute el script de configuración:

    root@kitploit:~
    ./setup_containers.sh
    

    Esto creará las imágenes Docker e iniciará los contenedores.

Uso / Verificación

Puede acceder a la interfaz de elFinder en su navegador en:

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

Pruebas con Nuclei

Para verificar la vulnerabilidad (o la corrección), use Nuclei con la plantilla adecuada.

Ejecute los siguientes comandos (reemplace path-to-nuclei-templates con la ruta real a su directorio de plantillas):

root@kitploit:~
# Prueba Apache Vulnerable (debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# Prueba Apache Parcheado (NO debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# Prueba Nginx Vulnerable (debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# Prueba Nginx Parcheado (NO debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

Alternativamente, pruebe todos a la vez creando un archivo targets.txt:

root@kitploit:~
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

Resultados Esperados:

  • Puertos 8080 y 8082 (Vulnerable): Deberían ser identificados como vulnerables.
  • Puertos 8081 y 8083 (Parcheados): No deberían ser identificados como vulnerables.

Limpieza

Para detener y eliminar los contenedores, puede ejecutar el comando de limpieza dentro del script o manualmente:

root@kitploit:~
docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
Descargar herramienta