Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23733 — Exploit de prueba de concepto para CVE-2024-23733: Control de acceso incorrecto en Software AG webMethods Integration Server 10.15.0 que permite a atacantes remotos acceder al panel de administración y descubrir el nombre de host e información de versión. | Kitploit
Herramientas/GitHubGitHub/ekcrsm/cve-2024-23733
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala Configuración
GitHubekcrsm/cve-2024-23733

CVE-2024-23733

Exploit de prueba de concepto para CVE-2024-23733: Control de acceso incorrecto en Software AG webMethods Integration Server 10.15.0 que permite a atacantes remotos acceder al panel de administración y descubrir el nombre de host e información de versión.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 Control de Acceso Incorrecto

Descripción La página de inicio de sesión /WmAdmin/,/invoke/vm.server/login en el Integration Server de Software AG webMethods 10.15.0 anterior a Core_Fix7 permite a atacantes remotos acceder al panel de administración y descubrir información del nombre de host y la versión enviando un nombre de usuario arbitrario y una contraseña en blanco a la URI /WmAdmin/#/login/.

Tipo de Vulnerabilidad Control de Acceso Incorrecto

Vendedor del Producto SoftwareAG

Base de Código del Producto Afectadohttps://github.com/ekcrsm/CVE-2024-23733/tree/main WebMethods Integration Server - Está probado en 10.15.0.0000-0092. Se corrigió en IS_10.15 Core_Fix7

Componente Afectado Software AG webMethods API Integration Server 10.15.0

Tipo de Ataque Remoto

Impacto Divulgación de Información Verdadero

Componente Afectado /WmAdmin/,/invoke/vm.server/login ( Login Page)

Vectores de Ataque Para explotar la vulnerabilidad, se debe interpretar el tráfico HTTP y enviar un nombre de usuario ficticio (p. ej., asteriscos) con contraseña en blanco en la pantalla de inicio de sesión (a través de la llamada /invoke/vm.server/login) lo que permite acceder al panel de administración. La solicitud /admin/navigation/license debe ser descartada para no cerrar sesión. El nombre de host real del servidor donde está instalado el producto, la información de la versión y cualquier endpoint de API administrativa se vuelven visibles.

Referencia https://www.softwareag.com/en_corporate/platform/integration-apis/webmethods-integration.html

Descubridor(a) Rasime Ekici

Descargar herramienta