Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-67435-PoC — Vulnerabilidad Zip Slip en PluckCMS 4.7.20 que conduce a RCE | Kitploit
Herramientas/GitHubGitHub/rajchowdhury240/cve-2025-67435-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubrajchowdhury240/cve-2025-67435-poc

CVE-2025-67435-PoC

Vulnerabilidad Zip Slip en PluckCMS 4.7.20 que conduce a RCE

Ver Repositorio
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-67435

Investigador : Chowdhury Faizal Ahammed

Informe de Vulnerabilidad de Ejecución Remota de Código por Zip Slip en PluckCMS

Resumen Ejecutivo

Este informe documenta una vulnerabilidad de seguridad crítica descubierta en PluckCMS que permite a atacantes autenticados lograr ejecución remota de código mediante un vector de ataque Zip Slip. La vulnerabilidad existe en la funcionalidad de carga de módulos y puede ser explotada subiendo un archivo ZIP manipulado especialmente que contiene código PHP malicioso.

Enlace del Producto:

  • Repositorio de GitHub: https://github.com/pluck-cms/pluck.git

Versiones Afectadas

4.7.20

Detalles de la Vulnerabilidad

Tipo de Vulnerabilidad: Zip Slip que conduce a Ejecución Remota de Código (RCE)

Componente Afectado: Sistema de Gestión de Módulos (Opciones → Gestionar Módulos)

Vector de Ataque: Carga de archivo ZIP malicioso

Autenticación Requerida: Sí (acceso al panel de administración)

Gravedad: Crítica

Descripción Técnica

La vulnerabilidad se origina en una validación y saneamiento inadecuados del contenido del archivo ZIP durante el proceso de carga de módulos. PluckCMS permite a los administradores cargar módulos en formato ZIP sin validar correctamente las rutas de archivo contenidas en el archivo. Esto permite a un atacante crear un archivo ZIP malicioso que explota vulnerabilidades de path traversal, permitiendo la colocación arbitraria de archivos en el sistema de archivos del servidor.

Cuando se extrae un archivo ZIP, la aplicación no verifica que los archivos extraídos permanezcan dentro de la estructura de directorios prevista. Un atacante puede aprovechar esta debilidad para escribir archivos PHP maliciosos en ubicaciones accesibles desde la web, ejecutando posteriormente código arbitrario en el servidor.

Prueba de Concepto

Configuración del Entorno

La vulnerabilidad se puede reproducir utilizando el siguiente entorno:

root@kitploit:~
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start
imagen
imagen

URL Alojada : http://pluck.ddev.site

Pasos de Explotación

  1. Acceder al Panel de Administración: Navegue hasta la instalación de PluckCMS y autentíquese con credenciales administrativas
  2. Ir a Gestión de Módulos: Vaya a Opciones → Gestionar Módulos
  3. Preparar Carga Maliciosa: Cree un archivo PHP con código malicioso y empaquételo en un archivo ZIP con rutas de archivo manipuladas
  4. Cargar el Archivo: Use la funcionalidad de carga de módulos para enviar el archivo ZIP malicioso
  5. Desencadenar la Ejecución: Acceda al archivo PHP cargado a través del servidor web para ejecutar comandos arbitrarios
imagen
imagen
imagen
imagen
imagen
imagen
imagen

Ejemplo de Carga Útil

Se utilizó una carga útil de prueba de concepto que demuestra la capacidad de ejecución de comandos durante las pruebas. La carga útil aprovecha las funciones de ejecución del sistema de PHP para ejecutar comandos del sistema operativo.

root@kitploit:~
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>

Evaluación del Impacto

La explotación exitosa de esta vulnerabilidad permite a un atacante autenticado con acceso administrativo:

  • Ejecutar comandos arbitrarios del sistema en el servidor anfitrión
  • Leer, modificar o eliminar archivos y bases de datos sensibles
  • Comprometer la confidencialidad, integridad y disponibilidad del sistema
  • Moverse hacia otros sistemas en la red
  • Establecer puertas traseras persistentes para acceso continuado

Si bien la vulnerabilidad requiere autenticación administrativa, representa un riesgo crítico de seguridad ya que proporciona un camino directo hacia el compromiso total del sistema.

Recomendaciones

Acciones Inmediatas

  1. Restringir el Acceso a la Carga de Módulos: Limite la funcionalidad de carga de módulos únicamente a administradores de confianza
  2. Monitorear la Actividad de Carga: Revise los registros en busca de cargas sospechosas de archivos ZIP
  3. Verificaciones de Integridad de Archivos: Verifique que no se hayan cargado archivos maliciosos en el sistema

Referencias

  • Repositorio de GitHub: https://github.com/pluck-cms/pluck.git
  • Vulnerabilidad Zip Slip de OWASP: https://owasp.org/www-community/vulnerabilities/Zip_Slip
Descargar herramienta