Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50848 — Exploit de prueba de concepto para CVE-2024-50848, una vulnerabilidad XXE en WorldServer v11.8.2 que permite a atacantes autenticados leer archivos del sistema y ejecutar comandos mediante un archivo .tmx manipulado. | Kitploit
Herramientas/GitHubGitHub/1mhr4b/cve-2024-50848
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHub1mhr4b/cve-2024-50848

CVE-2024-50848

Exploit de prueba de concepto para CVE-2024-50848, una vulnerabilidad XXE en WorldServer v11.8.2 que permite a atacantes autenticados leer archivos del sistema y ejecutar comandos mediante un archivo .tmx manipulado.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50848: XXE en WorldServer v11.8.2

Una vulnerabilidad de tipo XML External Entity (XXE) en las funcionalidades de importación de objetos y de memoria de traducción de WorldServer v11.8.2 podría llevar a acceder a información sensible del sistema y ejecutar comandos arbitrarios mediante el suministro de un archivo .tmx manipulado.

Para explotar esta vulnerabilidad, un atacante autenticado debe crear un archivo .tmx que contenga la carga maliciosa con la ruta al archivo o directorio existente del sistema. Después de cargar el archivo con contenido malicioso, el servidor objetivo responderá con el contenido de la carpeta o archivo del sistema especificado en el mensaje de advertencia.

Descubierto por Nikita Hrab, julio de 2024

Referencias: https://www.trados.com/product/worldserver/

Descargar herramienta