Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9441 | Kitploit
Herramientas/GitHubGitHub/p33d/cve-2024-9441
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones Web
GitHubp33d/cve-2024-9441

CVE-2024-9441

Ver Repositorio
6hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-9441

Descripción de la vulnerabilidad:

Este código explota una vulnerabilidad de ejecución remota de código (RCE) que se produce debido a una sanitización inadecuada de las entradas en una aplicación web basada en PHP. La debilidad específica se encuentra en la funcionalidad de "olvidar contraseña" (index.php?c=user&m=forgot_password), donde la entrada del usuario no se sanitiza correctamente, lo que permite a los atacantes inyectar código PHP arbitrario en el servidor.

Este script explota una vulnerabilidad en una aplicación basada en PHP para subir un script PHP malicioso al servidor y ejecutar comandos del sistema mediante peticiones HTTP. Pasos para usar:

python exploit.py "/bin/ls -al /var/www/html"

Si el exploit tiene éxito, deberías ver el contenido del directorio en la salida del terminal.

Descargar herramienta