Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-7808 — Exploit de RCE para usuario con privilegios bajos a través de CSRF en open-webui | Kitploit
Herramientas/GitHubGitHub/theunknownsoul/cve-2024-7808
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubtheunknownsoul/cve-2024-7808

CVE-2024-7808

Exploit de RCE para usuario con privilegios bajos a través de CSRF en open-webui

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-7808 💀

$${\color{red} ESTE \space EXPLOIT \space PUEDE \space VIOLAR \space LA \space LEY.}$$ $${\color{red}\space USTED \space ES \space RESPONSABLE \space DE \space SUS \space ACCIONES.}$$ $${\color{red}SOLO \space CON \space FINES \space DE \space DEMOSTRACIÓN.}$$

DESCRIPCIÓN

RCE por usuarios no administradores mediante CSRF en open-webui que permite a un atacante enviar un documento HTML malicioso con JavaScript incorporado que cargará y ejecutará un archivo que contiene una reverse shell.

Antes de la etapa principal, el script inicia un servidor web para entregar un documento HTML con envío de datos de formulario multipart y un listener de netcat. Luego, carga el documento en el sitio vulnerable y, en el evento de carga de página, el JavaScript cargará un archivo que contiene una reverse shell de Python. Si todo está bien, recibirás una reverse shell en la terminal. Además, si la lista de directorios es visible, puedes visitar la página e intentar verificar manualmente el proceso de carga de archivos y depurar.

Preparación

  1. Clonar el proyecto git clone https://github.com/theUnknownSoul/CVE-2024-7806
  2. Cambiar permisos del script install.sh y ejecutarlo como root para instalar todas las dependencias y permisos del sistema necesarios.
  3. Cambiar el puerto del servidor web y el listener de netcat en el script serve.sh si es necesario.
  4. Cambiar la IP y el puerto del servidor para la reverse shell en non_suspicious_file.py.
  5. Instalar dependencias de Python con pip install -r requirements.txt

Uso

root@kitploit:~
python CVE-2024-7806.py -u <target url>
Descargar herramienta