Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Thruk-CVE-2023-34096 — Thruk Monitoring Web Interface <= 3.06 vulnerable a CVE-2023-34096 (Path Traversal). | Kitploit
Herramientas/GitHubGitHub/galoget/thruk-cve-2023-34096
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgaloget/thruk-cve-2023-34096

Thruk-CVE-2023-34096

Thruk Monitoring Web Interface <= 3.06 vulnerable a CVE-2023-34096 (Path Traversal).

Ver Repositorio
11hace 3 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Thruk-CVE-2023-34096

Las versiones <= v3.06 de Thruk Monitoring Web Interface son vulnerables a CVE-2023-34096 (Path Traversal).

El exploit actual está hecho en Python 3 y explota la vulnerabilidad para subir un archivo PoC a varias carpetas comunes de Thruk y también a algunas carpetas de Linux.

CVSS

El CNA GitHub, Inc. asignó una puntuación CVSS 3.1 de 6.5 (Medium) a este hallazgo. (Consultar NIST NVD)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Resumen de la vulnerabilidad

  • CVE asignado: CVE-2023-34096
  • Autor del CVE: Galoget Latorre (@galoget)
  • Gravedad: 6.5 Medium
  • Tipo: Path Traversal
  • Producto: Thruk Monitoring Web Interface
  • Versiones afectadas: Todas las versiones <= 3.06
  • Versión parcheada: 3.06-2

Cronología

  • 2023-05-25: Esta vulnerabilidad fue identificada por Galoget Latorre.
  • 2023-06-02: Contacto inicial con el mantenedor a través del GitHub Security Advisory incluyendo detalles de la vulnerabilidad y Prueba de Concepto (PoC).
  • 2023-06-05: CVE-2023-34096 es asignado.
  • 2023-06-06: El mantenedor lanza un parche con la versión 3.06-2, ver Changelog de Thruk.
  • 2023-06-08: GitHub Security Advisory es publicado por el mantenedor.
  • 2023-06-08: El aviso de seguridad (publicación del blog del autor) es publicado por Galoget Latorre.
  • 2023-06-08: El PoC del exploit (este repositorio) es publicado por Galoget Latorre.
  • 2023-06-09: El PoC del exploit es compartido por Exploit Database (Exploit-DB).
  • 2023-06-09: El PoC del exploit es compartido por Packet Storm Security.
  • Créditos

    Esta vulnerabilidad de seguridad fue identificada y reportada al mantenedor (Desarrolladores de Thruk) por Galoget Latorre, Consultor de Seguridad en Hackem Cybersecurity Research Group y Dreamlab Technologies.

    Referencias

    • Blog del autor del CVE: https://galogetlatorre.blogspot.com/2023/06/cve-2023-34096-path-traversal-thruk.html
    • GitHub Security Advisory: https://github.com/sni/Thruk/security/advisories/GHSA-vhqc-649h-994h
    • Exploit Database (Exploit-DB): https://www.exploit-db.com/exploits/51509
    • Packet Storm Security: https://packetstormsecurity.com/files/172822/Thruk-Monitoring-Web-Interface-3.06-Path-Traversal.html
    • NVD NIST: https://nvd.nist.gov/vuln/detail/CVE-2023-34096
    • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-34096
    • Otros exploits (PoCs) creados por Galoget:
      • Exploit Database (Exploit-DB): https://www.exploit-db.com/?author=11838
      • Packet Storm Security: https://packetstormsecurity.com/files/author/16617/

    Demostración

    PoC del exploit CVE-2023-34096

    Nota: En la imagen anterior, se puede ver que el exploit muestra un mensaje de error para los últimos 3 intentos, esto se debe a que en el entorno de prueba algunas carpetas no existían o el usuario de Apache no tenía permisos de escritura en esas rutas. El exploit funciona correctamente y la salida fue diseñada para probar todos los casos posibles.

    Descargar herramienta