Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34470 | Kitploit
Herramientas/GitHubGitHub/osvaldotenorio/cve-2024-34470
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubosvaldotenorio/cve-2024-34470

CVE-2024-34470

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-34470

Descripción: Un usuario no autenticado puede explotar la vulnerabilidad de Path Traversal existente en el archivo /public/loader.php. El parámetro path no filtra correctamente si el archivo y el directorio pasados forman parte de la raíz web, lo que permite a un atacante leer archivos arbitrarios en el servidor.

Versiones: Descubierta en HSC Mailinspector 5.2.17-3 pero aplicable a todas las versiones hasta la 5.2.18.

Prueba de Concepto

Al añadir ../ a la ruta del archivo, es posible recorrer directorios y leer cualquier archivo del sistema operativo con permiso de lectura:

Payload: /mailinspector/public/loader.php?path=../../../../../../../etc/passwd

Descargar herramienta