Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nika0x38/cve-2015-6668
ReconocimientoAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubnika0x38/cve-2015-6668

CVE-2015-6668

Una pequeña CLI de Rust que reproduce el patrón de divulgación de información asociado con CVE-2015-6668 (Job Manager <= 0.7.25).

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-6668 - Job Manager IDOR

Rust Security

Una pequeña CLI en Rust que reproduce el patrón de divulgación de información asociado con CVE-2015-6668 (Job Manager <= 0.7.25). La herramienta enumera rutas típicas de carga de WordPress para años, meses y extensiones de archivo comunes con el fin de detectar archivos de acceso público que puedan indicar una referencia directa a objetos insegura (IDOR) / exposición insegura de archivos.

Resumen de la vulnerabilidad

CVE-2015-6668 afecta a Job Manager (<= 0.7.25). La vulnerabilidad permite a un atacante enumerar o acceder a archivos cargados (adjuntos) debido a controles de acceso insuficientes sobre los recursos cargados por el usuario. En la práctica, esto puede exponer documentos sensibles, imágenes o scripts que se esperaba que fueran privados.

Detalles técnicos

  • Objetivo: instalaciones de Job Manager que usan directorios de carga predecibles (p. ej. /wp-content/uploads/<año>/<mes>/nombrearchivo.ext).
  • Patrón de ataque: fuerza bruta / enumeración de carpetas comunes de año/mes y variantes de nombres de archivo para localizar archivos accesibles.
  • Indicadores: respuestas HTTP 200 para URL construidas indican un archivo accesible públicamente.
  • Esta herramienta realiza solicitudes GET simples e informa el primer archivo público descubierto (por defecto).

Descripción

La vulnerabilidad se origina en un control de acceso débil sobre el contenido cargado. Si una aplicación almacena archivos en ubicaciones públicas predecibles sin comprobaciones de autorización adecuadas, un atacante puede enumerar rutas de archivo probables y recuperar archivos directamente a través de HTTP. El vector de explotación es esencialmente un rastreador informado que construye posibles URL de carga (año/mes/archivo.ext) y verifica una respuesta 200 OK.

Uso

Compile el proyecto (se requieren Rust y Cargo):

root@kitploit:~
cargo run -- -u http://target.com -f <file-name>

Ejecute el comando. Argumentos requeridos:

  • -u, --url : URL base del objetivo (p. ej. http://example.com).
  • -f, --filename : nombre del archivo a buscar (los espacios se reemplazarán con -).

Opcionales:

  • --start-year : año de inicio para la enumeración (por defecto: 2014).
  • --end-year : año de fin para la enumeración (por defecto: año actual).

Notas:

  • La herramienta se detiene y sale inmediatamente cuando se encuentra el primer archivo e imprime la URL.
  • El User-Agent de la solicitud está configurado para imitar un navegador Chrome moderno por defecto.

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. Úsela de manera responsable y solo en sistemas que le pertenezcan o sobre los cuales tenga permiso explícito.

Descargar herramienta