Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gscamelo/cve-2018-20580
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubgscamelo/cve-2018-20580

CVE-2018-20580

Una prueba de concepto para la vulnerabilidad de ejecución remota de código en ReadyAPI 2.5.0/2.6.0.

Ver Repositorio
231hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-20580

Una prueba de concepto para la ejecución remota de código en ReadyAPI 2.5.0/2.6.0 con interacciones.

Introducción

En diciembre de 2018 encontré una nueva vulnerabilidad en (ReadyAPI). Permite a un atacante ejecutar código remoto en la máquina local, poniendo en peligro a los usuarios de ReadyAPI, incluidos desarrolladores, pentesters, etc...

ReadyAPI permite a los usuarios abrir un proyecto SOAP e importar archivos WSDL que les ayudan a comunicarse con el servidor remoto fácilmente.

El propietario del archivo WSDL puede determinar los valores predeterminados de algunos parámetros. Un atacante puede hacerse pasar por un servicio web legítimo e inyectar código malicioso en el valor predeterminado de uno de los parámetros y distribuirlo a los clientes de ReadyAPI.

Cuando un cliente de ReadyAPI carga un archivo WSDL malicioso en su proyecto y envía una solicitud que contiene el código malicioso, ReadyAPI ejecutará el código malicioso en el equipo de la víctima.

PoC

El escenario del ataque:

  • Un atacante se hace pasar por un servicio web legítimo con un WSDL que contiene el código malicioso.
  • La víctima crea un nuevo proyecto en ReadyAPI y carga el archivo WSDL malicioso.
  • La víctima decide enviar una solicitud al servidor remoto y ReadyAPI ejecuta el código malicioso.
  • El atacante consigue ejecutar código malicioso en la máquina de la víctima y toma el control de ella.

Vídeo

ReadyAPI 2.5.0 ReadyAPI 2.6.0

Cronología

  • 26 de diciembre de 2018 - Vulnerabilidad identificada
  • 28 de diciembre de 2018 - Vulnerabilidad reportada
  • 04 de febrero de 2019 - Vulnerabilidad reportada
  • 21 de marzo 2019 - Error no corregido
  • 03 de mayo 2019 - Divulgación pública

ENLACES

https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580

Descargar herramienta