Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-25203 — CVE-2023-25203: Aplicación vulnerable a ataques de SSRF (Server Side Request Forgery) | Kitploit
Herramientas/GitHubGitHub/trackflaw/cve-2023-25203
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubtrackflaw/cve-2023-25203

CVE-2023-25203

CVE-2023-25203: Aplicación vulnerable a ataques de SSRF (Server Side Request Forgery)

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-25203: Aplicación vulnerable a ataques SSRF (Server-Side Request Forgery)

image

Descripción

CVE-2023-25203 identifica una vulnerabilidad en la solución Therefore, que es susceptible a ataques de Server-Side Request Forgery (SSRF) debido a su uso del software Aspose para convertir archivos subidos a formato PDF. La capacidad de este software para manejar una amplia gama de tipos de archivo introduce un riesgo cuando la aplicación no filtra adecuadamente las extensiones innecesarias.

Aspose, el desarrollador del software, ha enfatizado la importancia de las medidas de seguridad para evitar que los servidores ejecuten solicitudes internas, que son la base de los ataques SSRF. La vulnerabilidad en la solución Therefore permite varios métodos de explotación:

  1. Acceso a recursos remotos: Demostrado mediante el uso de un archivo SVG, un atacante puede hacer que la aplicación realice una solicitud HTTP GET a un servidor bajo su control.
  2. Obtención del hash de contraseñas: En entornos Windows, explotar esta vulnerabilidad SSRF puede redirigir solicitudes a un servidor SMB del atacante, capturando el hash NetNTLMv2 de la cuenta de servicio utilizada por la aplicación.
  3. Mapeo de la red interna: La vulnerabilidad permite a un atacante mapear la estructura de red interna del cliente, utilizando potencialmente la máquina víctima como proxy.

Otros posibles exploits incluyen escaneo de puertos, lectura de archivos (aunque Aspose parece ofrecer cierta protección contra esto) e iniciar ataques de denegación de servicio mediante la subida de documentos con referencias a imágenes grandes, consumiendo así recursos significativos del sistema.

Los principales riesgos que plantea esta vulnerabilidad incluyen el robo de credenciales, la divulgación de información sensible a través de archivos de imagen, el mapeo de la infraestructura del sistema de información de la víctima y la provocación de denegación de servicio.

Para mitigar estos riesgos, los ajustes en la configuración del complemento de Aspose, utilizado para el análisis de archivos, pueden prevenir ataques SSRF. Aspose ya ha emitido advertencias sobre los peligros de cargar elementos remotos, lo que sugiere que la concienciación y las medidas proactivas son esenciales para mantener la seguridad.

Detalles de CVE

  • Producto afectado: CVE-2023-25203 afecta a Therefore Case Manager 2018/2021 y Therefore Solution Designer 2018/2021
  • Versión afectada: Todas las versiones iguales o inferiores a 18.4.0 e iguales o inferiores a 26.1.1 son vulnerables a CVE-2023-25203.
  • ID de CVE: CVE-2023-25203.

Más información

https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

Descargar herramienta