Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-12102-Scanner — Escáner automatizado para la vulnerabilidad de carga de archivos no autenticada CVE-2019-12102 en Kentico CMS. Verifica dominios, confirma con el parámetro hash y genera objetivos potencialmente vulnerables y confirmados. | Kitploit
Herramientas/GitHubGitHub/egi08/cve-2019-12102-scanner
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubegi08/cve-2019-12102-scanner

CVE-2019-12102-Scanner

Escáner automatizado para la vulnerabilidad de carga de archivos no autenticada CVE-2019-12102 en Kentico CMS. Verifica dominios, confirma con el parámetro hash y genera objetivos potencialmente vulnerables y confirmados.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner CVE-2019-12102

El Escáner CVE-2019-12102 es una herramienta automatizada para detectar la vulnerabilidad de Carga de Archivos / Exposición de Archivos sin Autenticación en Kentico CMS versiones 11 a 12. Esta vulnerabilidad es causada por un control de acceso inadecuado en el endpoint /cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx. La herramienta comprueba si un dominio es vulnerable verificando la respuesta del endpoint y guarda los resultados en archivos separados para dominios Potencialmente Vulnerables y Vulnerables Confirmados.


Tabla de Contenidos

  1. Descripción de la Vulnerabilidad
  2. Características Principales
  3. Instalación
  4. Uso
  5. Ejemplo de Salida
  6. Notas Importantes
  7. Contribuciones
  8. Licencia

Descripción de la Vulnerabilidad

La vulnerabilidad CVE-2019-12102 permite a los atacantes:

  • Subir archivos sin autenticación.
  • Examinar archivos existentes en el servidor.

Se puede acceder al endpoint vulnerable (/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx) sin autenticación si el parámetro hash no se valida correctamente. Si la URL redirige a /CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=, se considera que el dominio es vulnerable.


Características Principales

  • Escaneo Automatizado: Escanea una lista de dominios desde un archivo de entrada.
  • Doble Verificación: Asegura que un dominio es realmente vulnerable añadiendo un parámetro hash.
  • Salida con Colores: Muestra los resultados en color para facilitar su identificación (rojo para vulnerable confirmado, amarillo para potencialmente vulnerable).
  • Archivos de Salida Separados: Guarda los dominios Potencialmente Vulnerables y Vulnerables Confirmados en archivos separados.
  • Guardado Seguro: Guarda los resultados incluso si el script se interrumpe (por ejemplo, al pulsar Ctrl+C).

Instalación

Requisitos Previos

  • Python 3.x
  • Módulos de Python: requests, colorama

Pasos de Instalación

  1. Clona este repositorio:

    root@kitploit:~
    git clone https://github.com/Egi08/CVE-2019-12102-Scanner.git
    cd CVE-2019-12102-Scanner
    
  2. Instala las dependencias:

    root@kitploit:~
    pip install -r requirements.txt 
    

    (Si el archivo requirements.txt no existe, créalo con el siguiente contenido):

    root@kitploit:~
    requests
    colorama
    
  3. Prepara un archivo de entrada (domains.txt) que contenga una lista de dominios, un dominio por línea. Ejemplo:

    root@kitploit:~
    example.com
    another-example.com
    vulnerable-site.com
    

Uso

Argumentos de Línea de Comandos

root@kitploit:~
python cve_2019_12102_scanner.py -l <archivo_entrada> -p <archivo_salida_potenciales> -c <archivo_salida_confirmados>

Parámetros

  • -l, --list: Ruta al archivo que contiene la lista de dominios (obligatorio).
  • -p, --potentially: Archivo de salida para dominios Potencialmente Vulnerables (opcional, por defecto: potentially_vulnerable.txt).
  • -c, --confirmed: Archivo de salida para dominios Vulnerables Confirmados (opcional, por defecto: confirmed_vulnerable.txt).

Ejemplo de Comando

root@kitploit:~
python cve_2019_12102_scanner.py -l domains.txt -p potentially_vulnerable.txt -c confirmed_vulnerable.txt

Ejemplo de Salida

Consola

root@kitploit:~
[*] Iniciando el escáner de vulnerabilidades para CVE-2019-12102...
[*] Comprobando: http://example.com
[-] No vulnerable: http://example.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[*] Comprobando: http://vulnerable-site.com
[+] Potencialmente vulnerable: http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[+] Vulnerable confirmado: http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

[+] Resultados guardados:
    Dominios potencialmente vulnerables guardados en potentially_vulnerable.txt
    Dominios vulnerables confirmados guardados en confirmed_vulnerable.txt

Archivo de Salida (potentially_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx

Archivo de Salida (confirmed_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

Notas Importantes

  1. Pruebas Éticas:

    • Usa esta herramienta solo en dominios para los que tengas permiso de prueba.
    • El escaneo no autorizado puede violar leyes.
  2. Tiempo de Espera (Timeout):

    • Si un dominio responde lentamente, puedes ajustar el valor de timeout en la función requests.get:
      root@kitploit:~
      response = requests.get(full_url, timeout=20)  # Timeout de 20 segundos
      
  3. Manejo de Errores:

    • Si ocurre un error de red o un dominio no es accesible, la herramienta registrará un mensaje de error pero continuará comprobando otros dominios.
  4. Guardado Seguro:

    • Los resultados se guardarán en los archivos de salida incluso si el script se interrumpe (por ejemplo, al pulsar Ctrl+C).
  5. Parámetro Hash:

    • El test_hash actualmente usa el hash de ejemplo (13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf). Ajústalo si es necesario.

Contribuciones

¡Las contribuciones son bienvenidas! Si deseas contribuir, por favor:

  1. Haz un fork de este repositorio.
  2. Crea una nueva rama para tu función/corrección:
    root@kitploit:~
    git checkout -b feature/nombre-de-tu-funcion
    
  3. Haz commit de tus cambios:
    root@kitploit:~
    git commit -m "Añade tus cambios aquí"
    
  4. Sube tu rama:
    root@kitploit:~
    git push origin feature/nombre-de-tu-funcion
    
  5. Crea una pull request.

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.


Con esta documentación, puedes subir fácilmente el script a GitHub y proporcionar instrucciones claras para que otros usen la herramienta.

Descargar herramienta