Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ohdudeoknice/cve-2024-49379
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto (PoC) para CVE-2024-49379

Este repositorio contiene una Prueba de Concepto (PoC) basada en Python para una vulnerabilidad crítica identificada en UmbrelOS. La vulnerabilidad permite Cross-Site Scripting (XSS), que puede escalar a Ejecución Remota de Código (RCE) bajo condiciones específicas.

Resumen

  • CVE: CVE-2024-49379
  • Severidad: Crítica
  • Tipo de Vulnerabilidad: Cross-Site Scripting (XSS) que conduce a Ejecución Remota de Código (RCE)
  • Software Afectado: UmbrelOS versiones anteriores a 1.2.2
  • Descubridor: Peter Stöckli (@p-) y el equipo del GitHub Security Lab

El problema fue identificado en la funcionalidad de inicio de sesión, específicamente en cómo se maneja el parámetro de consulta redirect. Se puede inyectar un payload malicioso, permitiendo la ejecución no autorizada de JavaScript en el contexto de la sesión de un usuario.

Detalles

La vulnerabilidad existe debido a una validación de entrada inadecuada y flujos no controlados desde el parámetro de consulta redirect hacia funciones sink sensibles del navegador, como window.location.href. Esta falla permite a un atacante inyectar JavaScript arbitrario en la sesión de una víctima. Bajo ciertas condiciones, esto puede escalar a ejecución de comandos del lado del servidor a través de la interfaz WebSocket del terminal de Umbrel.

Vector Clave de Explotación:

Descargar herramienta
  1. Se engaña a la víctima para que acceda a un enlace malicioso que contiene el payload manipulado en el parámetro redirect.
  2. El payload se ejecuta al iniciar sesión, lo que permite al atacante acceder a datos sensibles de la sesión o realizar acciones adicionales.

Prueba de Concepto (PoC)

Este repositorio incluye un script de Python (poc.py) para generar una URL maliciosa que contiene el payload del exploit. El script está destinado únicamente a fines educativos y de pruebas de seguridad autorizadas.

Uso

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/your-org-or-username/CVE-2024-49379.git
    cd CVE-2024-49379
    
  2. Ejecuta el script:

    root@kitploit:~
    python3 poc.py
    
  3. Comparte la URL generada con un entorno de prueba para observar el impacto de la vulnerabilidad.

Mitigación

La vulnerabilidad ha sido parcheada en UmbrelOS versión 1.2.2. Se recomienda encarecidamente a todos los usuarios actualizar a la última versión. Además, se deben emplear prácticas de codificación segura, como la validación de entrada y redirecciones seguras, para prevenir problemas similares.

Versión Corregida:

  • UmbrelOS 1.2.2

Recomendaciones:

  • Actualice inmediatamente a la versión parcheada.
  • Revise todo el manejo de parámetros de consulta y valide rigurosamente las entradas.
  • Implemente encabezados de Política de Seguridad de Contenido (CSP) para mitigar los riesgos de XSS.

Agradecimientos

  • Descubierto Por: Peter Stöckli (@p-) y el equipo del GitHub Security Lab
  • PoC Adaptado para Python Por: S1REN

Descargo de Responsabilidad

Esta PoC se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso o distribución no autorizada de este código puede resultar en consecuencias legales. Siempre obtenga permiso explícito del propietario del sistema antes de realizar cualquier prueba o explotación de vulnerabilidades.

Licencia

Este repositorio se publica bajo la Licencia MIT. Al usar este repositorio, acepta cumplir con las pautas éticas y las leyes aplicables.