Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4956 — CVE-2024-4956 utilidad de explotación en Python | Kitploit
Herramientas/GitHubGitHub/fin3ss3g0d/cve-2024-4956
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónAnálisis de HashExplotación de Aplicaciones WebPruebas de Penetración
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

CVE-2024-4956 utilidad de explotación en Python

Ver Repositorio
94hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4956

Este repositorio contiene una utilidad en Python para automatizar la explotación de CVE-2024-4956 y permite realizar pruebas masivas de rutas de archivos desde un archivo de entrada, automatizando el proceso de guardar el contenido de las rutas de archivos existentes en disco para su análisis. Los detalles de la vulnerabilidad se pueden encontrar aquí.

Uso

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

Un script para automatizar la extracción de hashes de Apache Shiro 1 desde archivos .pcl de OrientDB está disponible aquí para extraer/recopilar hashes para usar con el módulo de Hashcat.

Módulo Hashcat

He desarrollado un módulo personalizado para hashcat de Apache Shiro 1 mientras que el proyecto oficial aún no tiene soporte para el algoritmo. Está disponible en mi fork de hashcat aquí. Puedes tomar los hashes extraídos con este programa y usarlos directamente con el módulo. Estos son los pasos para usarlo:

  1. Clona el repositorio
  2. Compílalo desde el código fuente
  3. El módulo es accesible usando el modo 12150

He enviado un pull request al proyecto oficial de Hashcat, ¡con suerte se fusionará y el módulo estará disponible a través del repositorio oficial de Hashcat! Se creó un blog sobre la creación del módulo de Hashcat y está disponible aquí.

Shiro1Tools

Este repositorio contiene herramientas útiles que se utilizaron al crear el módulo de Hashcat para Apache Shiro 1, como un programa independiente en C que descifra hashes de Apache Shiro 1 usando OpenSSL y una aplicación en Java para generar hashes de Apache Shiro 1.

Descargo de responsabilidad

Este programa está destinado únicamente para fines legítimos y autorizados. El autor no asume ninguna responsabilidad por el uso indebido de este proyecto.

Descargar herramienta