Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52302 — common-user-management es una robusta aplicación Spring Boot que cuenta con servicios de gestión de usuarios diseñados para controlar el acceso de usuarios dinámicamente. Existe una vulnerabilidad de seguridad crítica en el endpoint de la aplicación /api/v1/customer/profile-picture. Este endpoint permite cargas de archivos sin la validación o restricciones adecuadas, lo que conduce a (RCE). | Kitploit
Herramientas/GitHubGitHub/d3sca/cve-2024-52302
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubd3sca/cve-2024-52302

CVE-2024-52302

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 1 añoAún no revisado

common-user-management es una robusta aplicación Spring Boot que cuenta con servicios de gestión de usuarios diseñados para controlar el acceso de usuarios dinámicamente. Existe una vulnerabilidad de seguridad crítica en el endpoint de la aplicación /api/v1/customer/profile-picture. Este endpoint permite cargas de archivos sin la validación o restricciones adecuadas, lo que conduce a (RCE).

Compartir

CVE-2024-52302: Vulnerabilidad de Carga de Archivos sin Restricciones en Common-User-Management

Resumen

Descubrí una vulnerabilidad de seguridad crítica en common-user-management, una robusta aplicación Spring Boot que ofrece servicios de gestión de usuarios diseñados para controlar el acceso de usuarios de forma dinámica. Esta vulnerabilidad afecta al endpoint /api/v1/customer/profile-picture, permitiendo a los atacantes cargar archivos sin una validación adecuada, lo que puede derivar en Ejecución Remota de Código (RCE).

Código del Exploit

Puedes explotar esta vulnerabilidad utilizando el siguiente script de Python:

root@kitploit:~
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

Parámetros:

root@kitploit:~
-u: Nombre de usuario
-p: Contraseña
-f: Archivo malicioso a cargar
-url: URL del objetivo

Resumen

Existe una vulnerabilidad de seguridad crítica en el endpoint /api/v1/customer/profile-picture. Este endpoint permite la carga de archivos sin una validación o restricciones adecuadas, lo que permite a los atacantes subir archivos maliciosos que pueden conducir a la Ejecución Remota de Código (RCE).

Descripción de la Vulnerabilidad

El problema se origina por la falta de validación de la extensión del archivo y del encabezado Content-Type. Como resultado, la aplicación permite la carga de archivos arbitrarios, incluyendo:

  • Archivos HTML (probados)
  • Archivos de script del lado del servidor (por ejemplo, JSP, PHP, ASP, etc.)

Estos archivos pueden ser ejecutados posteriormente por el servidor web, permitiendo a los atacantes ejecutar código arbitrario en el servidor, lo que podría comprometer todo el sistema.

Pasos para Reproducir

  1. Cargar un Archivo Malicioso: Envía una solicitud PUT a /api/v1/customer/profile-picture utilizando un usuario con rol 26,17 añadido, con un payload de archivo malicioso (por ejemplo, .jsp, .php, .html).

  2. Obtener la ubicación del archivo: Envía una solicitud GET a /api/v1/customer/my-profile y captura la ubicación del archivo en la respuesta con el enlace del perfil.

  3. Ejecutar el Archivo Cargado: Utilizando el nombre del archivo, accede directamente al archivo a través de la URL devuelta en la respuesta. Si el servidor es compatible con el tipo de archivo cargado, lo ejecutará, lo que conducirá a la Ejecución Remota de Código.

Enlaces:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
Descargar herramienta