Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33404 — Exploit de prueba de concepto para CVE-2023-33404: vulnerabilidad de carga de archivos autenticada en BlogEngine.NET CMS 3.3.8.0 y anteriores, que permite la ejecución remota de código a través de una ruta de carga codificada. | Kitploit
Herramientas/GitHubGitHub/hacip/cve-2023-33404
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhacip/cve-2023-33404

CVE-2023-33404

Exploit de prueba de concepto para CVE-2023-33404: vulnerabilidad de carga de archivos autenticada en BlogEngine.NET CMS 3.3.8.0 y anteriores, que permite la ejecución remota de código a través de una ruta de carga codificada.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-33404

Un usuario que tiene el derecho EditOwnPosts en BlogEngine.NET CMS (versión 3.3.8.0 y anteriores) tiene la capacidad de subir un archivo malicioso a una ubicación codificada.

Una solicitud POST al endpoint /api/upload con los parámetros "action=video", como se muestra en la captura de pantalla a continuación, desencadena un proceso de carga de archivos.

1

La aplicación primero verifica si el usuario tiene derechos EditOwnPosts para proceder con la carga del video; de lo contrario, la aplicación genera un error.

Como se muestra en la captura de pantalla a continuación, en las líneas 101 y 105, la aplicación establece una ubicación codificada para los archivos que se están subiendo. Después de eso, llama a una función llamada UploadVideo (en la línea 107).

2

La función UploadVideo verifica si el directorio de destino existe, lo crea si no existe y guarda el archivo en el directorio.

3

Como se muestra en la captura de pantalla a continuación, mueve el archivo malicioso al directorio codificado. Solicitar el archivo que se subió conduce a RCE.

4

Descargar herramienta