Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29909-MRCMS-vulnerability — PoC de enumeración de directorios sin autenticación para MRCMS V3.1.2, que explota la falta de autenticación en /admin/file/list.do para revelar la estructura de directorios del servidor y archivos sensibles. | Kitploit
Herramientas/GitHubGitHub/qflksheep/cve-2026-29909-mrcms-vulnerability
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubqflksheep/cve-2026-29909-mrcms-vulnerability

CVE-2026-29909-MRCMS-vulnerability

PoC de enumeración de directorios sin autenticación para MRCMS V3.1.2, que explota la falta de autenticación en /admin/file/list.do para revelar la estructura de directorios del servidor y archivos sensibles.

Ver Repositorio
5hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29909: MRCMS V3.1.2 - Enumeración de directorios sin autenticación

ID de CVE

CVE-2026-29909

Descripción

MRCMS V3.1.2 contiene una vulnerabilidad de enumeración de directorios sin autenticación en el módulo de gestión de archivos. El endpoint /admin/file/list.do carece de controles de autenticación y de una validación de entrada adecuada, lo que permite a atacantes remotos enumerar el contenido de los directorios en el servidor sin necesidad de credenciales.

Prueba de concepto (PoC)

root@kitploit:~
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server

Impacto

  • Acceso no autorizado a la estructura de directorios del servidor
  • Exposición de archivos de configuración sensibles
  • Divulgación de información que puede conducir a ataques adicionales

Créditos

Descubridor: zyh

Descargar herramienta