Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-44902-env — Entorno de prueba vulnerable de ThinkPHP 8.0.4 para la validación de plantillas nuclei de CVE-2024-44902 | Kitploit
Herramientas/GitHubGitHub/kre80r/cve-2024-44902-env
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

Entorno de prueba vulnerable de ThinkPHP 8.0.4 para la validación de plantillas nuclei de CVE-2024-44902

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-44902 - ThinkPHP Insecure Deserialization RCE

Entorno vulnerable para la validación de nuclei-templates.

Detalles de la Vulnerabilidad

CampoValor
CVE IDCVE-2024-44902
SeveridadCrítica (CVSS 9.8)
ProductoThinkPHP
Versiones Afectadas6.1.3 - 8.0.4
TipoDeserialización Insegura → RCE
CWECWE-502

Descripción

Las versiones de ThinkPHP 6.1.3 a 8.0.4 contienen una vulnerabilidad de deserialización insegura. Cuando la extensión PHP de Memcached está instalada, los atacantes pueden ejecutar código arbitrario enviando datos serializados maliciosos a un endpoint que llama a unserialize() sobre la entrada del usuario.

El exploit aprovecha una cadena de gadgets a través de las clases internas de ThinkPHP:

root@kitploit:~
ResourceRegister → DbManager → Memcached → Pivot → Model

Inicio Rápido

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

Pruebas

root@kitploit:~
# Verify app is running
curl http://localhost:8080/

# Test with nuclei template
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# Cleanup
docker compose down

Detalles del Entorno

Este entorno es una aplicación ThinkPHP creada con composer create-project:

  • Imagen base: php:8.0.7-apache
  • Esqueleto de la aplicación: topthink/think:v8.0.0
  • Framework: topthink/framework:8.0.4 (vulnerable)
  • Extensión PHP: Memcached 3.2.0 (requerida para la cadena de gadgets)
  • Endpoint vulnerable: /api/import?data=<serialized_payload>
  • Puerto: 8080

Por Qué Este Entorno

El controlador vulnerable simula escenarios donde las aplicaciones:

  • Procesan datos serializados de sistemas de caché externos
  • Manejan datos de sesión de almacenes externos
  • Aceptan datos de APIs heredadas o herramientas de migración
  • Restauran objetos en caché desde formato serializado

Esta es una estructura de aplicación ThinkPHP adecuada con patrones estándar de enrutamiento y controladores.

Resultados Esperados

Objetivo Vulnerable (debería detectar)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

Objetivo Limpio (NO debería detectar)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# No results

Referencias

  • NVD CVE-2024-44902
  • GitHub Advisory GHSA-f4wh-359g-4pq7
  • GitLab Advisory

Aviso Legal

Este es un entorno DELIBERADAMENTE VULNERABLE para pruebas de seguridad SOLAMENTE.

  • NO lo implemente en producción
  • NO lo exponga a Internet
  • Úselo solo para pruebas de seguridad autorizadas
  • Diseñado para la validación de plantillas nuclei
Descargar herramienta