Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-2961-Remote-File-Read — Exploit de prueba de concepto para CVE-2024-2961, que aprovecha fallos de codificación de iconv y cadenas de filtros de PHP para leer archivos arbitrarios de servidores vulnerables mediante subidas de payloads manipulados. | Kitploit
Herramientas/GitHubGitHub/kyotozx
/
cve-2024-2961-remote-file-read
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

Exploit de prueba de concepto para CVE-2024-2961, que aprovecha fallos de codificación de iconv y cadenas de filtros de PHP para leer archivos arbitrarios de servidores vulnerables mediante subidas de payloads manipulados.

Ver Repositorio
5138hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-2961 Lectura Remota de Archivos

Este script demuestra cómo explotar una vulnerabilidad en sistemas que utilizan la biblioteca iconv cuando maneja incorrectamente las conversiones de codificación de caracteres, como se describe en CVE-2024-2961. Permite a un atacante leer archivos arbitrarios del servidor aprovechando cadenas de filtros PHP y un manejo defectuoso de la codificación.

El script automatiza el proceso de subir un payload manipulado, recuperar el archivo resultante y mostrar su contenido. Se basa en la investigación detallada en el artículo: Iconv CVE-2024-2961: Explotando Conversiones de Codificación de Caracteres.


Cómo Funciona

El script sigue estos pasos:

  1. Creación del Payload
    Crea un payload de cadena de filtros PHP que aprovecha las conversiones de codificación de iconv para leer cualquier archivo en el servidor. Este payload está diseñado para eludir las restricciones normales, permitiendo el acceso a archivos como /etc/passwd u otros archivos sensibles.

  2. Subida de Archivo
    Envía una solicitud POST al endpoint admin-ajax.php del servidor objetivo, simulando una subida de imagen. El payload está oculto dentro de la solicitud para que el servidor lo procese como si fuera un archivo legítimo.

  3. Descarga de Archivo
    Después de subir el payload, el script descarga el archivo que ahora contiene el contenido del archivo objetivo. Finalmente, extrae y muestra estos contenidos.


Requisitos Previos

  • Python 3.x
  • La biblioteca requests (instálala con pip install requests)
  • Un servidor vulnerable que ejecute una versión susceptible de iconv y PHP.

Uso

  1. Clonar el Repositorio o Descargar el Script:

    git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
    cd CVE-2024-2961-Remote-File-Read
    
  2. Ejecutar el Script:

    python3 lfi.py
    
  3. Sigue las Instrucciones:

    • Ingresa la ruta del archivo que deseas leer (por ejemplo, /etc/passwd).
    • Proporciona un ID numérico para la subida (por ejemplo, 1).
  4. Qué Hace el Script:

    • Sube el payload manipulado al servidor.
    • Descarga el archivo generado por el servidor.
    • Muestra el contenido del archivo objetivo en tu pantalla.

Ejemplo

Remote File Read Exploitation - CVE-2024-2961
Enter the path of the file you want to read (e.g., /etc/passwd): /etc/passwd
Enter a numeric ID for the upload (e.g., 1): 1
File uploaded successfully: http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
File content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Descargo de Responsabilidad

Este script está destinado únicamente a fines educativos y de pruebas autorizadas. No lo utilices en sistemas sin permiso explícito.


Referencias

  • CVE-2024-2961
  • Blog de Ambionics: Iconv CVE-2024-2961

Descargar herramienta