Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-42640 — Ejecución Remota de Código No Autenticada a través de la librería Angular-Base64-Upload Library | Kitploit
Herramientas/GitHubGitHub/rvzsec/cve-2024-42640
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrvzsec/cve-2024-42640

CVE-2024-42640

Ejecución Remota de Código No Autenticada a través de la librería Angular-Base64-Upload Library

Ver Repositorio
27173hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

CVE-2024-42640



angular-bug

CVE-2024-42640
Ejecución remota de código no autenticado a través de la librería Angular-Base64-Upload
para más detalles: blog

Introducción

Las versiones de angular-base64-upload anteriores a v0.1.21 son vulnerables a la ejecución remota de código no autenticado a través del endpoint angular-base64-upload/demo/server.php. Explotar esta vulnerabilidad permite a un atacante subir contenido de archivo arbitrario al servidor, que posteriormente puede ser accedido a través del endpoint angular-base64-upload/demo/uploads. Esto conduce a la ejecución del contenido previamente subido y finalmente permite al atacante lograr la ejecución de código en el servidor.

texto alternativo


Uso

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # esto usará un shell de comandos PHP (web-shell)
python3 exploit.py <target> --rev # esto usará una reverse shell de PHP
Nota: Por defecto, el script de exploit usará un shell de comandos PHP (web-shell) y proporciona una interfaz tipo terminal para ejecutar comandos continuamente en el objetivo. Nota: El script `fix.sh` puede usarse para corregir y verificar este problema de seguridad. También incluye una detección potencial de explotación previa basada en los archivos conocidos. Tenga en cuenta que el directorio demo vulnerable se eliminará después de identificar la estructura `angular-base64-upload/demo`. Asegúrese de para verificar las correcciones adecuadamente.




Corrección y Verificación

Para corregir el problema de seguridad,

  1. Actualice la librería angular-base64-upload a una versión v0.1.21 o superior.
  2. Elimine la carpeta demo de la carpeta angular-base64-upload en el directorio de instalación de dependencias.

El siguiente script fix.sh fue desarrollado para corregir el problema de seguridad usando la segunda opción mencionada anteriormente,

texto alternativo

Uso (Corrección y Verificación)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh  # ejemplo: ./fix.sh /app | tee -a /tmp/verify.log

ejecutar el script dos veces



Detalles del Problema de Seguridad

Exploit Title: RCE no autenticado a través de la librería Angular-Base64-Upload
Researcher: Ravindu Wickramasinghe | rvz (@rvizx9)
Severidad: Crítica - 10.0 (CVSS 4.0)
Página del proveedor: https://www.npmjs.com/package/angular-base64-upload
Enlace del software: https://github.com/adonespitogo/angular-base64-upload
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Versiones vulnerables: < v0.1.21
Versiones corregidas: >= v0.1.21
Probado en: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Enlace del PoC de Github : https://github.com/rvizx/CVE-2024-42640
Entrada del blog: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html

Descargar herramienta