Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-32749-PoC — Exploit para CVE-2023-32749 que afecta a Pydio Cells 4.1.2 y versiones anteriores | Kitploit
Herramientas/GitHubGitHub/alaeddine03/cve-2023-32749-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubalaeddine03/cve-2023-32749-poc

CVE-2023-32749-PoC

Exploit para CVE-2023-32749 que afecta a Pydio Cells 4.1.2 y versiones anteriores

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-32749 | Asignación no autorizada de roles en Pydio Cells

Exploit para CVE-2023-32749 que afecta a Pydio Cells 4.1.2 y anteriores. Un usuario autenticado con privilegios bajos puede crear un nuevo usuario externo con todos los roles asignados, lo que otorga acceso a todas las celdas y espacios de trabajo no personales en toda la instancia.

Versiones afectadas

  • Pydio Cells 4.1.2 y anteriores
  • Corregido en 4.2.0, 4.1.3, 3.0.12

Requisitos

root@kitploit:~
pip install requests

Uso

Obtén un token Bearer de una sesión autenticada (DevTools > Network > cualquier solicitud /a/ > cabecera Authorization) y luego ejecuta:

root@kitploit:~
python3 pydio_privesc.py <url> <token> <new_username> <new_password>

Ejemplo:

root@kitploit:~
python3 pydio_privesc.py https://cells.example.com "token_here" pwned Pwned123!

Inicia sesión en la interfaz web de Pydio con la cuenta recién creada para acceder a todas las celdas y espacios de trabajo compartidos.

Descargo de responsabilidad

Esta herramienta está destinada únicamente a pruebas de penetración autorizadas y fines educativos. No la utilices contra sistemas para los que no tengas permiso explícito de prueba.

Descargar herramienta