Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-35492 — Herramienta de denegación de servicio para Wowza Streaming Engine <= 4.8.11+5 - Consumo descontrolado de recursos (CVE-2021-35492) | Kitploit
Herramientas/GitHubGitHub/n4nj0/cve-2021-35492
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubn4nj0/cve-2021-35492

CVE-2021-35492

Herramienta de denegación de servicio para Wowza Streaming Engine <= 4.8.11+5 - Consumo descontrolado de recursos (CVE-2021-35492)

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Información del Exploit

Título del Exploit: Wowza Streaming Engine 4.8.11+5 - Denegación de Servicio
CVE: CVE-2021-35492
Fecha: 2021-10-06
Autor del Exploit: N4nj0
Enlace del Software: https://www.wowza.com/products/streaming-engine
Versión: 4.8.11+5
Probado en: Wowza Streaming Engine <= 4.8.11+5
Aviso de Vulnerabilidad: https://n4nj0.github.io/advisories/wowza-streaming-engine-i/

Wowza Streaming Engine (conocido como Wowza Media Server) es un software unificado de servidor de transmisión multimedia desarrollado por Wowza Media Systems con sede en Colorado, Estados Unidos, y utilizado por muchas entidades gubernamentales estadounidenses como la NASA, la Fuerza Aérea de EE. UU., Boeing, el Departamento de Policía de Nueva York y muchos otros clientes alrededor del mundo.
He encontrado un consumo descontrolado de recursos que permite a un atacante remoto agotar los recursos del sistema de archivos a través del parámetro vhost en /enginemanager/server/vhost/historical.jsdata. Una explotación exitosa podría permitir al atacante provocar errores en la base de datos y hacer que el dispositivo deje de responder a la administración basada en web.

Uso

./dos-exploit-wse.py -u http://wse.local:8088 -s CDA32846E8763F62293AAE42FA72C86B


./dos-exploit-wse.py --url http://wse.local:8088 --session CDA32846E8763F62293AAE42FA72C86B
Descargar herramienta