Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24386 — Exploit de prueba de concepto para una vulnerabilidad de inyección de comandos en el módulo Task Manager de VitalPBX, que demuestra la entrega de un payload de reverse shell mediante la manipulación del perfil de cron. | Kitploit
Herramientas/GitHubGitHub/erick-duarte/cve-2024-24386
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHuberick-duarte/cve-2024-24386

CVE-2024-24386

Exploit de prueba de concepto para una vulnerabilidad de inyección de comandos en el módulo Task Manager de VitalPBX, que demuestra la entrega de un payload de reverse shell mediante la manipulación del perfil de cron.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 2 añosAún no revisado

VitalPBX - CVE-2024-24386

Título de la vulnerabilidad: Inyección de comandos
Autor: Erick Duarte
Versión: < 3.2.5-2


La vulnerabilidad ocurre al usar el módulo Task Manager junto con Cron Profile. Para explotar esta vulnerabilidad, necesitamos colocar un script en una carpeta específica dentro del SO. La carpeta es "/var/lib/vitalpbx/scripts".

module-tas

Entonces, por curiosidad, comencé a analizar lo que se estaba enviando al servidor usando Burp. Para ello, creé un Cron Profile para que se ejecutara cada minuto.

Untitled


A continuación, procedí a crear el Task Manager.

Untitled2

Untitled3


En el campo de script, noté que pasaba el nombre del archivo. Así que decidí insertar un payload de reverse shell codificado en base64 (solo para evitar errores con caracteres especiales) y lo envié.

Untitled4


Luego, envié la solicitud POST solo para aplicar la configuración.

Untitled5


Y ahí está, obtuvimos la shell.

Untitled6


Entiendo que se necesita un nivel de privilegio relativamente alto, y también depende de tener un script en el directorio específico. En VitalPBX, es posible crear múltiples usuarios y otorgar varios tipos de permisos. ¿Qué sucedería si estos permisos estuvieran mal configurados? Además, existe la opción de crear un Tenant. Si uno de estos Tenants logra explotar esta vulnerabilidad, podría potencialmente obtener acceso completo al servidor, incluidos otros Tenants.

Espero que mis hallazgos contribuyan a la comunidad de seguridad, y confío en que VitalPBX realizará las correcciones necesarias.

Descargar herramienta