Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-53345 — Día Cero Crítico en el Sistema de Gestión de Alquiler de Coches Versiones 1.0 - 1.3 | Kitploit
Herramientas/GitHubGitHub/shadowbyte1/cve-2024-53345
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso Remoto
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

Día Cero Crítico en el Sistema de Gestión de Alquiler de Coches Versiones 1.0 - 1.3

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-53345

Día Cero Crítico en Sistema de Gestión de Alquiler de Coches Versiones 1.0 - 1.3

Descripción:

Existe una vulnerabilidad crítica en la funcionalidad de carga de archivos del módulo de Configuración del Sistema dentro del Sistema de Gestión de Alquiler de Coches (versiones 1.0 a 1.3), que permite a usuarios con privilegios bajos cargar archivos arbitrarios, incluyendo scripts PHP ejecutables. Esta vulnerabilidad surge de una validación inadecuada del tipo de archivo y un control de acceso incorrecto en el directorio de carga, permitiendo a los atacantes subir archivos maliciosos y acceder a ellos públicamente sin autenticación.

Al explotar esta falla, un atacante puede cargar un shell PHP y posteriormente ejecutar comandos de forma remota añadiendo ?cmd= a la URL del archivo cargado. Esto permite la ejecución remota de código (RCE), lo que potencialmente lleva a un compromiso total del servidor. La explotación podría resultar en acceso no autorizado a datos sensibles, escalada de privilegios y la capacidad de moverse lateralmente dentro de la red para realizar más ataques.

Prerrequisitos:

Configuración por defecto: Requiere una cuenta de usuario con privilegios bajos para acceder a la funcionalidad de carga de archivos en el módulo de Configuración del Sistema.

Configuración específica del sitio: En algunas configuraciones, la funcionalidad de carga de archivos puede estar expuesta públicamente, permitiendo a los atacantes explotar esta vulnerabilidad sin necesidad de una cuenta de usuario.

Impacto:

Esta vulnerabilidad es crítica ya que permite la ejecución remota de código, lo que potencialmente puede resultar en:

Compromiso total del servidor. Acceso no autorizado a datos. Escalada de privilegios. Movimiento lateral dentro de la red.

Recomendaciones:

Para mitigar esta vulnerabilidad:

Implementar una validación estricta del tipo de archivo para evitar la carga de archivos ejecutables como .php. Restringir los permisos de carga de archivos solo a usuarios de confianza. Asegurarse de que los archivos cargados se almacenen en un directorio no accesible desde la web. Configurar los permisos del servidor para bloquear la ejecución de archivos cargados por defecto. Parchear y actualizar el sistema regularmente para abordar vulnerabilidades conocidas.

Uso del Script

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

Argumentos de Línea de Comandos

-u o --url: Especificar la URL base del Sistema de Gestión de Alquiler de Coches.

-c o --cookie: Proporcionar el ID de sesión PHP (PHPSESSID) de un usuario con privilegios bajos para autenticar la solicitud de carga. Ejemplo: 3952gmkk9uqf1csqgcmqo58qc0

-cmd o --command: Especificar el comando que desea ejecutar en el servidor después de cargar el shell. Ejemplo: hostname

Salida

[+] Intentando cargar el shell...

[+] Shell cargado exitosamente. Verifique el directorio /car_rental/admin/assets/uploads/.

[+] Archivos PHP cargados encontrados: ['1730189880_php.php']

[+] Ejecutando el comando 'whoami' en el shell cargado...

[+] Salida del comando:

Desktop-Demo\User

Descargar herramienta