Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-11680 — Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2024-11680, una vulnerabilidad crítica en ProjectSend r1605 y versiones anteriores. El exploit está dirigido a una autenticación incorrecta debido a problemas con configuraciones de privilegios incorrectas e inyección de comandos. | Kitploit
Herramientas/GitHubGitHub/qucklecrabik/cve-2024-11680
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubqucklecrabik/cve-2024-11680

CVE-2024-11680

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
hace 5 mesesAún no revisado

Acerca de

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2024-11680, una vulnerabilidad crítica en ProjectSend r1605 y versiones anteriores. El exploit está dirigido a una autenticación incorrecta debido a problemas con configuraciones de privilegios incorrectas e inyección de comandos.

Compartir

Exploit para CVE-2024-11680 de ProjectSend

Este es un exploit de prueba de concepto para CVE-2024-11680, una vulnerabilidad de modificación de configuración no autenticada y carga de web shell en ProjectSend.

Descripción

El exploit aprovecha múltiples vulnerabilidades en ProjectSend:

  • Bypass del token CSRF que permite cambios de configuración
  • Opciones inseguras de registro de clientes
  • Carga de archivos sin restricciones que lleva a ejecución remota de código

Requisitos

  • Python 3.x
  • Paquetes Python necesarios:
    root@kitploit:~
    pip install requests colorama
    

Uso

root@kitploit:~
python3 exploit.py -u <URL_OBJETIVO> -c <COMANDO>

Argumentos

  • -u, --url: URL del objetivo (ej. )
http://target.com/projectsend
  • -c, --command: Comando a ejecutar en el objetivo (por defecto: id)
  • Ejemplos

    root@kitploit:~
    # Obtener la versión de Python
    python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
    
    # Listar el contenido del directorio
    python3 exploit.py -u http://target.com/projectsend -c "ls -la"
    
    # Obtener información del sistema
    python3 exploit.py -u http://target.com/projectsend -c "uname -a"
    
    # Leer el archivo passwd
    python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
    

    Cómo funciona

    1. Reconocimiento: Obtiene el token CSRF y verifica la vulnerabilidad del objetivo
    2. Manipulación de la configuración: Habilita opciones inseguras de registro de clientes
    3. Registro de usuario: Crea una nueva cuenta de cliente con aprobación automática
    4. Carga de archivo: Sube una web shell PHP con extensión .phtml
    5. Ejecución de comandos: Ejecuta los comandos especificados a través de la shell subida

    Características

    • Extracción automática del token CSRF
    • Generación aleatoria de credenciales de usuario
    • Nombrado inteligente de archivos y detección de marcas de tiempo
    • Salida coloreada para mejor visibilidad
    • Capacidad incorporada de ejecución de comandos

    Aviso legal

    Esta herramienta es solo para fines educativos. Úsala de forma responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.

    Referencias

    • CVE-2024-11680

    Ejemplo de salida

    root@kitploit:~
    [+] El objetivo es vulnerable
    [+] Opciones inseguras habilitadas
    [+] Usuario registrado exitosamente.
    [+] Nuevo nombre de usuario: NoDLQWYF
    [+] Nueva contraseña: X02A3g9LuN4S
    [+] Archivo subido: kLoISqdA.phtml
    [+] Archivo accesible en: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
    [+] Salida del comando:
    Python 3.9.2
    
    Descargar herramienta