Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48461 — Divulgación técnica de una vulnerabilidad de cookie de sesión predecible (CVE-2025-48461) en el portal IoT Advantech WISE-4060, que permite la omisión de la autenticación por fuerza bruta para acceso de administrador. | Kitploit
Herramientas/GitHubGitHub/joelczk/cve-2025-48461
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubjoelczk/cve-2025-48461

CVE-2025-48461

Divulgación técnica de una vulnerabilidad de cookie de sesión predecible (CVE-2025-48461) en el portal IoT Advantech WISE-4060, que permite la omisión de la autenticación por fuerza bruta para acceso de administrador.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-48461

Cookies de sesión predecibles que pueden ser forzados por fuerza bruta para obtener acceso no autorizado al portal Advantech WISE

Resumen

Durante el examen del portal web Advantech WISE-4060, he descubierto que las cookies de sesión utilizadas para autenticarse en el portal web siguen el patrón 60D01EXXXXX. Esto permite que cualquier atacante no autorizado genere todas las permutaciones posibles de las cookies de sesión y realice un ataque de fuerza bruta contra el portal para encontrar una cookie de sesión válida utilizada para autenticarse en el portal web.

Esta vulnerabilidad fue descubierta durante el Hackathon IoT/OT SPIRICYBER-24 organizado por la CSA (Agencia de Ciberseguridad de Singapur).

Impacto

Cualquier usuario no autorizado puede autenticarse como administrador y modificar la configuración o el firmware del Advantech WISE-4060.

Referencias

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/

https://www.cve.org/CVERecord?id=CVE-2025-48461

Cronología

  • 2024-08-10: Informe enviado al equipo de clasificación del Hackathon SpiritCyber IoT
  • 2024-08-20: Informe aceptado por el equipo de clasificación
  • 2025-06-17: CSA SingCert asigna CVE-2025-48461
  • 2025-06-24: Divulgación pública
Descargar herramienta