Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49980 — Prueba de concepto para CVE-2023-49980: vulnerabilidad de listado de directorios en Best Student Result Management System 1.0 que permite el acceso no autorizado a archivos sensibles a través de las rutas /includes/ y /assets/. | Kitploit
Herramientas/GitHubGitHub/geraldoalcantara/cve-2023-49980
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala Configuración
GitHubgeraldoalcantara/cve-2023-49980

CVE-2023-49980

Prueba de concepto para CVE-2023-49980: vulnerabilidad de listado de directorios en Best Student Result Management System 1.0 que permite el acceso no autorizado a archivos sensibles a través de las rutas /includes/ y /assets/.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-49980

Sistema de Gestión de Resultados de Estudiantes 1.0 - Listado de Directorios

Descripción: Best Student Result Management System 1.0 es vulnerable a Control de Acceso Roto. La vulnerabilidad de Listado de Directorios permite a cualquier atacante remoto ver los archivos sensibles de la aplicación dentro de los directorios includes y assets sin ninguna autorización.

Versión del Producto Vulnerable: Best Student Result Management System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49980
Probado en: Windows

Pasos para reproducir:

  1. Navegue a la URL: http://{IP}/upresult/includes/ o http://{IP}/upresult/assets/. Descubrí que muchos archivos importantes de la aplicación se pueden acceder directamente desde este listado de directorios.

Accediendo al directorio /includes/ dir01

Accediendo al directorio /assets/ dir02

Descubridor(es)/Créditos: Geraldo Alcântara

Descargar herramienta