Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-30851-jasmin-ransomware-path-traversal-poc — PoC de path traversal en panel web de ransomware Jasmin | Kitploit
Herramientas/GitHubGitHub/chebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubchebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc

CVE-2024-30851-jasmin-ransomware-path-traversal-poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de path traversal en panel web de ransomware Jasmin

Ver Repositorio
215hace 2 añosRevisado por Kitploit

PoC de path traversal en el panel web del ransomware Jasmin

#EducationalPurposes
https://github.com/codesiddhant/Jasmin-Ransomware
Descubrí una vulnerabilidad de path traversal previo a la autenticación en el panel web del ransomware Jasmin (CVE-2024-30851), que permite a un atacante desanonimizar a los operadores del panel y volcar las claves de descifrado. El ransomware Jasmin fue observado en una campaña reciente de explotación de TeamCity (CVE-2024-27198, CVE-2024-27199) (https://twitter.com/brody_n77/status/1765145148227555826)

Screencast from 2024-04-04 18-51-07.webm

Ejecución después de la redirección (CWE-698)

El endpoint afectado (Jasmin-Ransomware/Web Panel/download_file.php) no ejecuta die() después de enviar el encabezado Location. Esto permite a un atacante eludir los requisitos de autenticación. La llamada a readfile no está saneada, lo que permite a un atacante leer archivos arbitrarios.

root@kitploit:~
<?php
session_start();
if(!isset($_SESSION['username']) ){
	header("Location: login.php");
}
$file=$_GET['file'];
if(!empty($file)){
    // Define headers
    header("Cache-Control: public");
    header("Content-Description: File Transfer");
    header("Content-Disposition: attachment; filename=$file");
    header("Content-Type: text/encoded");
    header("Content-Transfer-Encoding: binary");
    
    // Read the file
   readfile($file);

También hay un montón de SQLi, uno de ellos se explota para eludir el inicio de sesión y obtener los nombres de los archivos de las claves de descifrado

Descargar herramienta