Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-11680_PoC_Exploit — Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2024-11680, una vulnerabilidad crítica en ProjectSend r1605 y versiones anteriores. El exploit apunta a un fallo de autenticación inadecuada debido a problemas de mala configuración de privilegios. | Kitploit
Herramientas/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónMala Configuración
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2024-11680, una vulnerabilidad crítica en ProjectSend r1605 y versiones anteriores. El exploit apunta a un fallo de autenticación inadecuada debido a problemas de mala configuración de privilegios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
111hace 1 añoAún no revisado

Exploit PoC CVE-2024-11680

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2024-11680, una vulnerabilidad crítica en ProjectSend r1605 y versiones anteriores. El exploit aprovecha una falla de autenticación incorrecta debida a problemas de mala configuración de privilegios.

alt text


Características

  • Aprovecha la autenticación incorrecta para modificar el título de la aplicación. Esta es la confirmación de la vulnerabilidad.
  • Habilita opciones inseguras (registro de clientes, aprobación automática y carga de archivos).
  • Registra un nuevo usuario para demostrar problemas de mala configuración de privilegios.
  • Restaura automáticamente el título original de la aplicación después de la prueba.

Uso

Requisitos previos

  1. Un objetivo válido que ejecute r1605 o una versión anterior de ProjectSend.
  2. curl: Este script utiliza curl para enviar solicitudes HTTP. Puede verificar si curl está instalado ejecutando:

command -v curl

Si no está instalado, puede instalarlo usando su administrador de paquetes. Por ejemplo, en Ubuntu:

sudo apt-get install curl

Ejecutar el exploit

  1. Clone este repositorio o descargue el script.
  2. Ejecute el exploit usando la siguiente sintaxis: ./exploit -u TARGET_URL
  3. Revise la salida para ver el nombre de usuario y la contraseña generados para el usuario registrado.

Aviso legal

Este exploit está destinado a pruebas éticas dentro de entornos autorizados, como programas de divulgación responsable o Programas de Divulgación de Vulnerabilidades (VDP, por sus siglas en inglés). Los autores no son responsables del uso indebido o de acciones no autorizadas realizadas con este script.


Autor

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
Descargar herramienta