Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-1999-1053-PoC — CVE-1999-1053 Exploit de Prueba de Concepto | Kitploit
Herramientas/GitHubGitHub/siunam321/cve-1999-1053-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 Exploit de Prueba de Concepto

Ver Repositorio
12hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Prueba de Concepto CVE-1999-1053

Antecedentes

Este exploit de Prueba de Concepto (PoC) está inspirado en un desafío web CTF llamado CVE 1999 en HKCERT CTF 2022. (Writeup enlace)

Información

Descripción: En Matt Wright Guestbook <= 2.3.1, existe una vulnerabilidad de inyección Server-Side Include que permite a un usuario no autenticado ejecutar código arbitrario. Autor original: Patrick Enlace original de Exploit-DB: https://www.exploit-db.com/exploits/9907

Exploit de Prueba de Concepto

Descripción

El script CGI guestbook.pl de Matt Wright <= v2.3.1 contiene una falla que puede permitir la ejecución arbitraria de comandos. La vulnerabilidad requiere que la publicación de HTML esté habilitada en el script guestbook.pl, y que el servidor web tenga habilitado el manejador de scripts Server-Side Include (SSI) para el tipo de archivo ''. Al combinar la debilidad del script con una configuración no predeterminada del servidor, es posible explotar esta vulnerabilidad con éxito. (De )

Descargar herramienta
.html
Exploit-DB

Instalación

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

Uso/Explotación

  • -u o --url para proporcionar la URL completa del objetivo
  • -p o --payload para proporcionar el payload

Captura de pantalla