Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-42849 — Un problema en Silverpeas v.6.4.2 y versiones anteriores permite a un atacante remoto provocar una denegación de servicio a través de la función de cambio de contraseña. | Kitploit
Herramientas/GitHubGitHub/njmbb8/cve-2024-42849
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnjmbb8/cve-2024-42849

CVE-2024-42849

Un problema en Silverpeas v.6.4.2 y versiones anteriores permite a un atacante remoto provocar una denegación de servicio a través de la función de cambio de contraseña.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-42849

Un problema en Silverpeas v.6.4.2 y versiones anteriores permite a un atacante remoto provocar una denegación de servicio mediante la función de cambio de contraseña.

Informe

Si se intercepta la solicitud de cambio de contraseña y se suministra una cadena suficientemente larga (1MB) como contraseña a utilizar, los recursos del sistema se verán desbordados por el intento de aplicar hash a la contraseña, lo que provocará un DoS.

Prueba de Concepto (PoC)/Pasos para Reproducir

  1. Genera una cadena larga de 1MB.

Genera una cadena larga

  1. Intercepta la solicitud con Burpsuite o una herramienta similar, envíala a Intruder y establece las contraseñas nueva y de confirmación como posiciones de payload.

Enviando solicitud a Intruder

  1. Carga el archivo generado en el paso 1 como payload.

Configurando el payload

  1. Una vez iniciado el ataque, el uso de recursos debería dispararse y la aplicación Silverpeas dejará de responder.

Uso elevado de recursos

Descargar herramienta