Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38475 — Exploit de prueba de concepto para CVE-2024-38475 dirigido a la escapatoria incorrecta de mod_rewrite en Apache HTTP Server, permitiendo el mapeo de URL a sistema de archivos para ejecución de código o divulgación de código fuente. | Kitploit
Herramientas/GitHubGitHub/p0in7s/cve-2024-38475
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubp0in7s/cve-2024-38475

CVE-2024-38475

Exploit de prueba de concepto para CVE-2024-38475 dirigido a la escapatoria incorrecta de mod_rewrite en Apache HTTP Server, permitiendo el mapeo de URL a sistema de archivos para ejecución de código o divulgación de código fuente.

Ver Repositorio
1642hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-38475 POC

Crédito: Todo el crédito a este chico: https://blog.orange.tw/ y https://x.com/orange_8361; todo lo que hice fue crear un script POC basado en su investigación.

Introducción: El escape incorrecto de la salida en mod_rewrite en Apache HTTP Server 2.4.59 y anteriores permite a un atacante asignar URLs a ubicaciones del sistema de archivos que el servidor permite servir pero que no son intencionalmente/directamente accesibles por ninguna URL, lo que resulta en ejecución de código o divulgación de código fuente. Las sustituciones en el contexto del servidor que utilizan referencias inversas o variables como primer segmento de la sustitución se ven afectadas. Algunas RewriteRules inseguras se romperán con este cambio y el indicador de reescritura "UnsafePrefixStat" se puede utilizar para volver a optar por ellas una vez que se garantice que la sustitución está adecuadamente restringida.

Recomiendo encarecidamente mantener las listas de palabras que utilicé al desarrollar esta herramienta. La herramienta en sí está en progreso y podría necesitar modificaciones debido al manejo de URLs de archivos y directorios. Usé raft-medium-files.txt y raft-medium-directories.txt mientras desarrollaba y probaba la vulnerabilidad en mis propios sistemas.

Descargar herramienta