Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46047 — PoC para Silverpeas <= 6.4.2 Enumeración de Usuarios | Kitploit
Herramientas/GitHubGitHub/j0ey17/cve-2025-46047
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

PoC para Silverpeas <= 6.4.2 Enumeración de Usuarios

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-46047

Silverpeas <= 6.4.2 PoC de Enumeración de Usuarios

Script de prueba de concepto para demostrar una vulnerabilidad de enumeración de nombres de usuario en las versiones 6.4.1 y 6.4.2 de Silverpeas.

Detalles de la Vulnerabilidad

  • Software afectado: Silverpeas
  • Versiones afectadas: 6.4.1, 6.4.2 (y potencialmente versiones anteriores)
  • Versión corregida: 6.4.3
  • Tipo de vulnerabilidad: Enumeración de nombres de usuario mediante discrepancia observable en la respuesta (CWE-204)
  • ID de seguimiento del proveedor: Silverpeas Bug #14829

Resumen: La vulnerabilidad existe en la funcionalidad de recuperación de contraseña (endpoint /silverpeas/CredentialsServlet/ForgotPassword). Al enviar solicitudes POST con posibles nombres de usuario en el parámetro Login, el servidor responde con diferentes códigos de estado HTTP (200 OK para usuarios válidos, 302 Found para usuarios no válidos). Esta discrepancia permite a un atacante remoto no autenticado determinar nombres de usuario válidos en el sistema.

Script de Prueba de Concepto (PoC)

  • Nombre del script: silverpeas_enum_poc.py
  • Descripción: Este script de Python automatiza el proceso de envío de solicitudes al endpoint vulnerable con nombres de usuario (proporcionados individualmente o desde una lista de palabras) e identifica cuentas potencialmente válidas/no válidas según el código de estado HTTP de la respuesta del servidor.

Uso

Requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Instrucciones

  1. Clona el repositorio o descarga el script (silverpeas_enum_poc.py).

  2. Instala las dependencias: pip install requests

  3. Ejecuta el script desde tu terminal:

    • Probar un único nombre de usuario:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
      

      Ejemplo: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

    • Probar nombres de usuario desde un archivo:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
      

      Ejemplo: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

Resultado

El script mostrará:

  • [+] Username '...' appears VALID (Status: 200) para nombres de usuario que probablemente corresponden a cuentas existentes.
  • [-] Username '...' appears INVALID (Status: 302) para nombres de usuario que probablemente no corresponden a cuentas existentes.

Descargo de responsabilidad

Este script se proporciona con fines educativos y para demostrar la vulnerabilidad. Úsalo de forma responsable y únicamente contra sistemas para los que tengas autorización explícita y por escrito para probar. El escaneo o las pruebas no autorizadas son ilegales y poco éticos. El autor no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por este script.

Autor / Créditos

  • Shantanu Saxena / j0ey17

Cronología de divulgación

  • Descubierto: 08/04/2025
  • Reportado al proveedor (Silverpeas): 08/04/2025
  • Proveedor reconoció / ID asignado (#14829): 09/04/2025
  • Parche publicado (versión 6.4.3): 11/04/2025
  • PoC publicado: 14/04/2025
  • ID de CVE: CVE-2025-46047

Referencias

  • (PR de corrección del proveedor)
Descargar herramienta