Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49052 — Microweber versión 2.0.4 vulnerable a "Subida de archivos maliciosos" | Kitploit
Herramientas/GitHubGitHub/cyber-wo0dy/cve-2023-49052
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de Malware
GitHubcyber-wo0dy/cve-2023-49052

CVE-2023-49052

Microweber versión 2.0.4 vulnerable a "Subida de archivos maliciosos"

Ver Repositorio
14hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-49052 - Microweber CMS v2.0.4 - Subida de Archivos Maliciosos

Descripción

En la versión 2.0.4 de Microweber CMS, cuando la opción de subida de archivos está activa en los formularios creados, es posible enviar archivos HTML maliciosos, incluso cuando se aplican ciertos tipos de validaciones en este campo.

Esta vulnerabilidad permite a un atacante subir archivos que contienen scripts que pueden dar lugar a diversas actividades maliciosas, como el robo de cookies de sesión o credenciales de acceso, redirecciones, instalación de malware, entre otras.

Sugerencia de Corrección

Actualice a la última versión de Microweber.

Pasos para Reproducir:

1) En una instalación de Microweber CMS, cree una página con un formulario de contacto y añada el campo File Upload.

2) Cree un nuevo archivo con el siguiente contenido y guárdelo como poc.htm:

root@kitploit:~
<svg></svg>
<html>
    <head>     
    </head>
    <body>
        <h1>Hi!</h1>
        <script>
            alert(document.cookie)
        </script>
    </body>
</html>

3) Acceda a la página del formulario y suba el archivo poc.htm creado. paso 3

4) Ahora, para ejecutar el archivo enviado, simplemente acceda a http://yoursite.com/userfiles/media/default/contact_form/poc.htm

(reemplace https://yoursite.com con la dirección de su instalación de prueba.)

paso 4

Nota: tenga en cuenta que los pasos anteriores funcionan incluso cuando existen algunas medidas de validación en el campo File Upload, tales como "Image Files" y "Custom File Types", por ejemplo "jpg".

Referencia

  • Microweber Releases v2.0.5
Descargar herramienta