Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66802 — Sourcecodester Covid-19 Contact Tracing System 1.0 es vulnerable a RCE | Kitploit
Herramientas/GitHubGitHub/mtgsjr/cve-2025-66802
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmtgsjr/cve-2025-66802

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 es vulnerable a RCE

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 – Carga de archivos sin restricciones que conduce a la ejecución remota de código

Descripción

Sourcecodester Covid-19 Contact Tracing System versión 1.0 contiene una vulnerabilidad clasificada como Carga sin restricciones de archivos con tipo peligroso (CWE-434). La aplicación no valida adecuadamente los tipos de archivo subidos en la funcionalidad de carga, lo que permite a atacantes remotos subir archivos arbitrarios que pueden ser ejecutados por el servidor. La explotación exitosa de esta vulnerabilidad puede resultar en la ejecución remota de código con los privilegios del proceso del servidor web. La vulnerabilidad puede explotarse de forma remota y puede afectar la confidencialidad, integridad y disponibilidad del sistema afectado.

Producto afectado

  • Aplicación: Sourcecodester Covid-19 Contact Tracing System
  • Versión: 1.0
  • Proveedor: https://www.sourcecodester.com

Detalles de la vulnerabilidad

  • Tipo de vulnerabilidad: Carga sin restricciones de archivos con tipo peligroso
  • CWE: CWE-434
  • Vector de ataque: Red
  • Complejidad de ataque: Baja
  • Privilegios requeridos: Ninguno
  • Interacción del usuario: Ninguna La vulnerabilidad existe debido a una validación insuficiente en el servidor de los archivos subidos, lo que permite a los atacantes subir archivos con extensiones ejecutables.

Impacto

Un atacante que explote esta vulnerabilidad podría ejecutar código arbitrario en el servidor objetivo. Dependiendo de la configuración del servidor, esto podría conllevar un compromiso total del sistema, acceso no autorizado a datos sensibles, modificación del comportamiento de la aplicación o interrupción del servicio.

CVSS

  • Puntuación base CVSS v3.1: 9.8 (Crítica)
  • Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Condiciones de explotación

La explotación requiere acceso a la funcionalidad de carga de archivos afectada y la capacidad de subir archivos sin una validación adecuada en el servidor del tipo, extensión o contenido. No se proporciona código de exploit público como parte de esta divulgación.

Mitigación

Se recomienda a los usuarios afectados:

  • Implementar una validación estricta en el servidor de los archivos subidos
  • Restringir las extensiones de archivo y los tipos MIME permitidos
  • Almacenar los archivos subidos fuera de la raíz web
  • Deshabilitar los permisos de ejecución en los directorios de carga
  • Aplicar parches o actualizaciones del proveedor si están disponibles

Créditos

  • Marcos Tulio
  • GitHub: https://github.com/mtgsjr

Agradecimientos:

  • Paulo Gualter
  • GitHub: https://github.com/paulogualter
  • LinkedIn: https://www.linkedin.com/in/paulogualter
Descargar herramienta