Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-42640 — Ejecución remota de código no autenticada a través de la librería Angular-Base64-Upload (npm:bower) | Kitploit
Herramientas/GitHubGitHub/ktn1990/cve-2024-42640
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubktn1990/cve-2024-42640

CVE-2024-42640

Ejecución remota de código no autenticada a través de la librería Angular-Base64-Upload (npm:bower)

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-42640 Ejecución Remota de Código No Autenticada mediante la librería Angular-Base64-Upload

CVE-2024-42640 Las versiones de Angular-base64-upload anteriores a v0.1.21 son vulnerables a la ejecución remota de código no autenticada a través del endpoint angular-base64-upload/demo/server.php. La explotación de esta vulnerabilidad permite a un atacante subir contenido de archivo arbitrario al servidor, al que posteriormente se puede acceder mediante el endpoint angular-base64-upload/demo/uploads. Esto conduce a la ejecución del contenido previamente subido y, en última instancia, permite al atacante lograr la ejecución de código en el servidor.

Página web del proveedor: https://www.npmjs.com/package/angular-base64-upload

Enlace del software: https://github.com/adonespitogo/angular-base64-upload

Créditos: https://github.com/rvizx/CVE-2024-42640

Para más exploits y exploits exclusivos, contáctame en Telegram @KtN1990.

Uso

Para ejecutar este exploit necesitas tener python 3 y una lista de sitios web, luego ejecuta

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contacto

  • @KtN1990

Más Exploits, ¡Mira Megatron!

Logo

  • Proporciona una forma fácil y eficiente de evaluar y explotar agujeros de seguridad de Wordpress para fines masivos.
  • 160+ Exploits, de todo tipo (RCE, LOOTS, AUTHBYPASS...).
  • Config personalizable.
  • Actualizaciones gratuitas mensuales que incluyen más optimización de código, corrección de errores, adición de más exploits y 0days.
  • Base de código sólida y modelo personalizado de subprocesos y procesos mediante una función de gestión de tareas; se aseguran resultados fiables; no hace falta hablar de velocidad, ya que en KTN usamos métodos poco convencionales para la concurrencia.
  • Canal de Telegram

Demo

TEXTO ALTERNATIVO DE LA IMAGEN AQUÍ

Licencia

MIT

Descargar herramienta