Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40905 — Prueba de concepto de exploit para CVE-2021-40905, una vulnerabilidad de ejecución remota de código en CheckMK Management Web Console mediante paquetes de extensión .mkp manipulados. | Kitploit
Herramientas/GitHubGitHub/edgarloyola/cve-2021-40905
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubedgarloyola/cve-2021-40905

CVE-2021-40905

Prueba de concepto de exploit para CVE-2021-40905, una vulnerabilidad de ejecución remota de código en CheckMK Management Web Console mediante paquetes de extensión .mkp manipulados.

Ver Repositorio
3hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40905 - RCE mediante un archivo .mkp manipulado

Aplicación: Consola web de gestión de CheckMK

Revisión de software: Menor o igual a 2.0.0p17

Tipo de ataque: RCE

Solución: Por determinar, o los MKP compartidos en [https://exchange.checkmk.com/] son revisados manualmente por CheckMk, que buscan código malicioso o importaciones sospechosas, etc.

Resumen: La consola web de gestión de CheckMk Enterprise Edition (versiones 1.5.0 a 2.0.0p17) no sanea adecuadamente la subida de archivos ".mkp", que son paquetes de extensión, lo que hace posible la ejecución remota de código. Una explotación exitosa requiere acceso a la interfaz de gestión web, ya sea con credenciales válidas o con una sesión secuestrada de un usuario con rol de administrador.

Descripción técnica: Véase CVE-2021-40905

Cronología:

  • 2021-09-01 Se descubrieron los problemas.
  • 2021-09-06 Primer contacto con el proveedor por correo electrónico.
  • 2021-09-08 Respuesta del proveedor. Las vulnerabilidades RCE ya habían sido detectadas y se parchearían en la próxima versión.
  • 2022-03-25 Divulgación pública.

Referencia:

  • https://exchange.checkmk.com/
  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40905
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40905
Descargar herramienta