Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-29868 — Prueba de concepto de CVE-2024-29868 que afecta a Apache StreamPipes desde la versión 0.69.0 hasta la 0.93.0 | Kitploit
Herramientas/GitHubGitHub/devisions/cve-2024-29868
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad WebCriptografíaPruebas de Penetración
GitHubdevisions/cve-2024-29868

CVE-2024-29868

Prueba de concepto de CVE-2024-29868 que afecta a Apache StreamPipes desde la versión 0.69.0 hasta la 0.93.0

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-29868: Uso de PRNG criptográficamente débil en la generación de tokens de recuperación

cover

Este repositorio contiene la prueba de concepto relacionada con CVE-2024-29868, que afecta a Apache StreamPipes desde la v0.69.0 hasta la 0.93.0. Descripción: Vulnerabilidad de uso de un generador de números pseudoaleatorios (PRNG) criptográficamente débil en el mecanismo de autorregistro de usuarios y recuperación de contraseñas de Apache StreamPipes. Esto permite a un atacante adivinar el token de recuperación en un tiempo razonable y, de este modo, tomar el control de la cuenta del usuario atacado. Este POC demuestra cómo es posible tomar el control de la cuenta de administrador de la aplicación afectada.

Estructura del repositorio:

  • El directorio /lab-setup contiene los archivos necesarios para levantar un entorno de pruebas local donde es posible reproducir la vulnerabilidad:
    • El archivo docker-compose.yml con todos los servicios necesarios.
    • El archivo de variables de entorno .env.
  • El directorio /detection contiene 2 plantillas de Nuclei de Project Discovery:
    • apache-streampipes-detect.yaml: plantilla para detectar instalaciones de Apache StreamPipes.
    • CVE-2024-29868.yaml: plantilla para identificar la vulnerabilidad CVE-2024-29868.
  • El directorio /exploitation contiene el código para compilar el cracker e instrucciones sobre cómo usarlo.

Clona este repositorio y sigue las instrucciones del README.md en los directorios correspondientes.

Recursos y referencias:

  • https://lists.apache.org/thread/zqn5z48gz7bp0q8ctk96ht8bc7vd3njv

  • https://www.cve.org/CVERecord?id=CVE-2024-29868

  • https://labs.yarix.com/2024/06/cve-2024-29868/

  • https://github.com/alex91ar/randomstringutils/tree/master

  • https://github.com/jhipster/generator-jhipster/issues/10401

  • https://cwe.mitre.org/data/definitions/338.html

  • https://commons.apache.org/proper/commons-lang/apidocs/org/apache/commons/lang3/RandomStringUtils.html

  • https://docs.oracle.com/javase/8/docs/api/java/util/Random.html

Descargar herramienta