Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-2166-EXPLOIT — Un exploit PoC para CVE-2015-2166 - Vulnerabilidad de Directory Traversal en Ericsson Drutt Mobile Service Delivery Platform (MSDP) | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2015-2166-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubk3ystr0k3r/cve-2015-2166-exploit

CVE-2015-2166-EXPLOIT

Un exploit PoC para CVE-2015-2166 - Vulnerabilidad de Directory Traversal en Ericsson Drutt Mobile Service Delivery Platform (MSDP)

Ver Repositorio
211hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-2166 - Vulnerabilidad de recorrido de directorios en Ericsson Drutt Mobile Service Delivery Platform (MSDP)

CVE-2015-2166 es una vulnerabilidad de recorrido de directorios que afecta al Instance Monitor en Ericsson Drutt Mobile Service Delivery Platform (MSDP) versiones 4, 5 y 6. La vulnerabilidad permite a atacantes remotos leer archivos arbitrarios en el sistema afectado explotando un "..%2f" (barra codificada punto punto) en la URI predeterminada.

Versiones vulnerables

root@kitploit:~
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versión 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versión 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versión 6

Impacto y gravedad

La presencia de esta vulnerabilidad supone un grave riesgo de seguridad, ya que permite el acceso no autorizado a archivos sensibles del sistema Ericsson Drutt MSDP. La explotación de este fallo puede dar lugar a la exposición de información crítica o archivos de configuración, lo que podría comprometer aún más el sistema o permitir el acceso no autorizado a datos sensibles.

Mitigación

Para abordar la vulnerabilidad y evitar una posible explotación, se recomienda encarecidamente a los usuarios de Ericsson Drutt MSDP que tomen las siguientes medidas:

root@kitploit:~
Actualizar a una versión corregida: Ericsson debería publicar un parche de seguridad que aborde la vulnerabilidad de recorrido de directorios. Los usuarios deberían actualizar rápidamente a la última versión del MSDP que incluya la corrección.
Validación y saneamiento de entradas: Implementar mecanismos estrictos de validación y saneamiento de entradas dentro del Instance Monitor para filtrar o escapar caracteres maliciosos, incluidas las secuencias "../" y las barras codificadas (%2f).
Controles de acceso: Revisar y mejorar los controles de acceso de la aplicación afectada, garantizando que solo los usuarios autorizados tengan acceso a funcionalidades y archivos sensibles.
Firewall de aplicaciones web (WAF): Considerar la implementación de un WAF frente a Ericsson Drutt MSDP para filtrar y bloquear solicitudes maliciosas, incluidas aquellas que intenten ataques de recorrido de directorios.
Auditorías de seguridad: Realizar auditorías de seguridad periódicas del sistema para identificar y abordar posibles vulnerabilidades con prontitud.

Cómo funciona la vulnerabilidad

La vulnerabilidad surge debido a una validación insuficiente de las entradas en el Instance Monitor de Ericsson Drutt MSDP. Al procesar la entrada suministrada por el usuario en la URI predeterminada, la aplicación no valida ni sanea correctamente dicha entrada. Como resultado, un atacante puede crear solicitudes HTTP maliciosas que contengan secuencias "..%2f", que el servidor decodifica como "../". Esto permite al atacante navegar a directorios fuera de la ruta prevista, otorgando acceso a archivos arbitrarios del sistema de archivos.

Al explotar este fallo, un atacante puede leer archivos sensibles, como archivos de configuración u otros datos críticos, lo que potencialmente facilita nuevos ataques o acciones no autorizadas en el sistema.

Prueba de concepto (PoC)

Como ilustración, considere el siguiente ejemplo de una solicitud HTTP manipulada:

GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1

Host: vulnerable-msdp.com

En este PoC, el atacante manipula la URI utilizando la barra codificada "%2f" para atravesar múltiples directorios, llegando finalmente al archivo "/etc/passwd". Si la vulnerabilidad está presente y se explota con éxito, el contenido del archivo passwd se devolvería en la respuesta HTTP, revelando potencialmente información sensible.

Nota: El PoC proporcionado es solo con fines de demostración y no debe utilizarse contra ningún sistema sin autorización explícita.

Descargo de responsabilidad

Este aviso describe una vulnerabilidad de seguridad conocida en las versiones especificadas de Ericsson Drutt Mobile Service Delivery Platform (MSDP). Es crucial adherirse a las prácticas de divulgación responsable y seguir las directrices establecidas por Ericsson. La información proporcionada en este aviso es únicamente con fines educativos.

Descargar herramienta