Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/alt3kx/cve-2018-12596
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubalt3kx/cve-2018-12596

CVE-2018-12596

Ektron Content Management System (CMS) 9.20 SP2, reactivación remota de usuarios (CVE-2018–12596)

Ver Repositorio
1hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-12596

Ektron CMS 9.20 SP2 permite a atacantes remotos llamar a páginas aspx a través de la página "activateuser.aspx", incluso si una página se encuentra bajo la ruta /WorkArea/, que está prohibida (normalmente disponible exclusivamente para administradores locales).

Publicación de Exploit-DB en https://www.exploit-db.com/exploits/45577/
Publicación de PacketStorm en https://packetstormsecurity.com/files/149734/Ektron-CMS-9.20-SP2-Improper-Access-Restrictions.html

Timeline

================
2018–06–08: Descubierto
2018–06–11: Re-test del entorno de staging
2018–06–12: Re-test del entorno en vivo
2018–06–19: Comunicación interna
2018–06–21: Notificación al proveedor
2018–06–21: Comentarios del proveedor
2018–06–29: Comentarios del proveedor: el producto será parcheado
2018–06–29: Parche disponible
2018–06–29: Acuerdos con el proveedor para publicar el CVE/Aviso
2018–07–30: Comunicación interna
2018–09–15: Parches probados en el entorno de LAB
2018–10–08: Informe público

Parche y créditos de Episerver (Ektron Product 9.20 SP2):

https://support.episerver.com/hc/en-us/articles/115002828112-9-2-SP2-Site-Update

vendor_patch_29 jun 18

Autor

Alex Hernandez aka (@_alt3kx_)
Mi lista actual de exploits @exploit-db: https://www.exploit-db.com/author/?a=1074
CVE-2018-12596 con capturas sexys aquí: https://medium.com/@alt3kx

Descargar herramienta