Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xnemian/cve-2021-23394
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

Contenedor Docker para configurar una versión vulnerable de elfinder tanto en servidores nginx como apache. Puede usarse para probar el POC de vulnerabilidad.

Ver Repositorio
11hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Configuración de Reproducción de elFinder CVE-2021-23394

Este repositorio contiene una configuración de reproducción para CVE-2021-23394 (Ejecución Arbitraria de Archivos en elFinder) usando Docker. Configura cuatro entornos para comparar versiones vulnerables y parcheadas en Apache y Nginx.

Resumen

La configuración incluye:

  1. Apache Vulnerable (Puerto 8080): elFinder 2.1.57 en Apache
  2. Apache Parcheado (Puerto 8081): elFinder 2.1.66 en Apache
  3. Nginx Vulnerable (Puerto 8082): elFinder 2.1.57 en Nginx
  4. Nginx Parcheado (Puerto 8083): elFinder 2.1.66 en Nginx

Requisitos Previos

  • Docker
  • Nuclei (para pruebas)

Configuración

  1. Haga ejecutable el script de configuración (si no lo está ya):

    chmod +x setup_containers.sh
    
  2. Ejecute el script de configuración:

    ./setup_containers.sh
    

    Esto creará las imágenes Docker e iniciará los contenedores.

Uso / Verificación

Puede acceder a la interfaz de elFinder en su navegador en:

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

Pruebas con Nuclei

Para verificar la vulnerabilidad (o la corrección), use Nuclei con la plantilla adecuada.

Ejecute los siguientes comandos (reemplace path-to-nuclei-templates con la ruta real a su directorio de plantillas):

# Prueba Apache Vulnerable (debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# Prueba Apache Parcheado (NO debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# Prueba Nginx Vulnerable (debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# Prueba Nginx Parcheado (NO debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

Alternativamente, pruebe todos a la vez creando un archivo targets.txt:

echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

Resultados Esperados:

  • Puertos 8080 y 8082 (Vulnerable): Deberían ser identificados como vulnerables.
  • Puertos 8081 y 8083 (Parcheados): No deberían ser identificados como vulnerables.

Limpieza

Para detener y eliminar los contenedores, puede ejecutar el comando de limpieza dentro del script o manualmente:

docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
Descargar herramienta