Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21546 — Este script de exploit en Python apunta a un Laravel Filemanager vulnerable creado por UniSharp, que permite a usuarios autenticados eludir las restricciones de archivos y subir archivos maliciosos. Esto puede conducir a la Ejecución Remota de Código (RCE) cuando se activa el payload subido. | Kitploit
Herramientas/GitHubGitHub/ajdumanhug/cve-2024-21546
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubajdumanhug/cve-2024-21546

CVE-2024-21546

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
51hace 1 añoAún no revisado

Este script de exploit en Python apunta a un Laravel Filemanager vulnerable creado por UniSharp, que permite a usuarios autenticados eludir las restricciones de archivos y subir archivos maliciosos. Esto puede conducir a la Ejecución Remota de Código (RCE) cuando se activa el payload subido.

Compartir

Exploit en Python CVE-2024-21546

🔥 Descripción

Este script de exploit en Python ataca a un Laravel Filemanager vulnerable creado por UniSharp, que permite a los usuarios autenticados eludir las restricciones de archivos y subir archivos maliciosos. Esto puede conducir a Ejecución Remota de Código (RCE) cuando se activa la carga útil subida.

El exploit realiza lo siguiente:

  • Valida el laravel_session proporcionado por el usuario
  • Extrae el _token de CSRF mediante regex
  • Sube un archivo PNG falso que contiene una carga útil de reverse shell en PHP
  • Activa el archivo subido

⚠️ Versiones Afectadas

Versión 2.9.1 y anteriores

⚙️ Uso

root@kitploit:~
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>

Importante: Inicia tu listener antes de ejecutar el script:

root@kitploit:~
nc -lvnp <listener_port>

💻 Ejemplo de Ejecución

image

ℹ️ Referencia

  • CVE-2024-21546
  • RCE mediante la subida de una shell en Unisharp Laravel Filemanager
  • Commit 8170760
Descargar herramienta