Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32651-changedetection-RCE — Exploit de inyección de plantillas del lado del servidor | Kitploit
Herramientas/GitHubGitHub/s0ck3t-s3c/cve-2024-32651-changedetection-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubs0ck3t-s3c/cve-2024-32651-changedetection-rce

CVE-2024-32651-changedetection-RCE

Exploit de inyección de plantillas del lado del servidor

Ver Repositorio
433hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32651 changedetection < 0.45.20 - Ejecución Remota de Código (RCE)

Exploit de Inyección de Plantillas del Lado del Servidor!!

1. Título

Ejecución Remota de Código mediante Inyección de Plantillas del Lado del Servidor (SSTI) en una Aplicación Web Vulnerable

2. Descripción

Este exploit tiene como objetivo una aplicación web vulnerable a la Inyección de Plantillas del Lado del Servidor (SSTI). Al explotar esta vulnerabilidad, un atacante puede ejecutar comandos arbitrarios en el servidor. El script de Python proporcionado automatiza el proceso de explotación mediante el envío de un payload que desencadena una reverse shell.

3. Información de la Vulnerabilidad

  1. ID de CVE: CVE-2024-32651
  2. Sistemas Afectados: Aplicaciones web que utilizan Inyección de Plantillas del Lado del Servidor (SSTI) y tienen una configuración vulnerable.

4. Prueba de Concepto

Para reproducir la vulnerabilidad, ejecute el script de Python proporcionado contra la aplicación web vulnerable. Asegúrese de tener un listener (por ejemplo, nc -lvp 9999) en ejecución para capturar la conexión de reverse shell.

5. Uso

  1. Guarde el script en un archivo llamado CVE-2024-32651.py.

  2. Instale las bibliotecas de Python necesarias si aún no están instaladas:

    root@kitploit:~
    pip install requests beautifulsoup4
    
    
  3. Para usar el script, proporcione los siguientes argumentos de línea de comandos:

  • --url: URL base de la aplicación web vulnerable (p. ej., http://10.10.10.10:5000).
  • --port: Puerto del listener (p. ej., 9999).
  • --ip: Dirección IP del listener (p. ej., 10.10.50.22).
  • --notification: (Opcional) URL de notificación si desea usar una URL de notificación específica.
  1. Ejecute el script usando Python 3 con los argumentos requeridos. La sintaxis es:
    root@kitploit:~
    python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
    

6. Créditos

Esta versión corregida del exploit se basó en un exploit original publicado por Zach Crosman (zcrosman) con EDB-ID: 52027. Puede ver el exploit original aquí. Agradezco a Zach Crosman su contribución a la comunidad de seguridad.

Descargar herramienta