Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55187 | Kitploit
Herramientas/GitHubGitHub/mallo-m/cve-2024-55187
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmallo-m/cve-2024-55187

CVE-2024-55187

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Los parámetros administrativos sensibles no están suficientemente saneados, lo que permite a un atacante envenenar rutas a binarios del sistema.

El atacante puede entonces subir archivos CSV peligrosos que pueden ser tratados como archivos PHAR que contienen metacaracteres de shell que serán evaluados por la llamada exec() de PHP, lo que resulta en ejecución remota de código.

Impacto

  • Toma de control del servidor
  • Denegación de servicio
  • Pérdida de datos

Puntuación CVSS

Crítico - 9.1 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Detalles

En el archivo functions/classes/class.Scan.php, podemos ver la siguiente estructura de código:

El primer parámetro de la llamada exec() depende directamente del parámetro $ping_path, que puede modificarse libremente desde el panel de Ajustes de Administrador:

La única condición que el atacante debe cumplir es hacer que la función ping_verify_path no devuelva falso. La definición de este método es la siguiente:

Este método se basa únicamente en la función nativa de PHP file_exists(). Esta función en particular puede admitir el paso de archivos ZIP (la extensión .zip no es necesaria) y adentrarse en la estructura del archivo ZIP. Por ejemplo:

Por lo tanto, si un atacante puede subir un archivo ZIP/PHAR válido al servidor, que contenga un archivo con un nombre que incluya metacaracteres de shell, eludirá la comprobación file_exists() y logrará que esos metacaracteres sean evaluados por la llamada exec().

Un atacante autenticado puede subir archivos a través de la funcionalidad "importación de subred XLS / CSV":

Dicho archivo no tiene por qué ser un archivo CSV válido. Si la importación falla, el archivo no se eliminará del servidor. También sabemos dónde se almacenará a partir del script import-verify.php:

El atacante tiene todos los requisitos previos para ejecutar un ataque de Ejecución Remota de Código :

  • Crear un archivo PHAR llamado "something.csv", que contenga 1 archivo cuyo nombre contenga metacaracteres de shell
  • Subir el archivo a través de la funcionalidad "Importar subred"
  • Modificar el parámetro "ruta de ping" a través del Panel de Administración
  • Desencadenar la RCE solicitando un escaneo de ping

El archivo malicioso se puede crear de la siguiente manera:

Prueba de concepto

https://www.youtube.com/watch?v=oMvyfFrlRAs

Créditos del descubrimiento

  • mallo-m (https://github.com/mallo-m)
  • LeTeazer (https://github.com/LeTeazer)

Cronología

  • Dev 13 2024 : ID CVE solicitado
  • Ene 10 2025 : Primer contacto y aviso enviado al equipo de phpIpam
  • Mar 13 2025 : Segundo contacto
  • Nov 11 2025 : Contacto final con el equipo de phpIpam
  • Dic 24 2025 : Aviso publicado
Descargar herramienta