Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-20718 — Prueba de concepto de exploit para CVE-2018-20718, una vulnerabilidad de inyección de objetos PHP en Pydio anterior a 8.2.1 que permite la ejecución remota de código no autenticada mediante una cadena de gadgets. | Kitploit
Herramientas/GitHubGitHub/us3r777/cve-2018-20718
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubus3r777/cve-2018-20718

CVE-2018-20718

Prueba de concepto de exploit para CVE-2018-20718, una vulnerabilidad de inyección de objetos PHP en Pydio anterior a 8.2.1 que permite la ejecución remota de código no autenticada mediante una cadena de gadgets.

Ver Repositorio
31hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-20718

Esta es una prueba de concepto (POC) para CVE-2018-20718. Es una vulnerabilidad de inyección de objetos PHP. La vulnerabilidad afecta a todas las versiones de Pydio anteriores a la 8.2.1 y conduce a la ejecución remota de código sin autenticación. Fue descubierta originalmente por RIPS.

Encontré un gadget en Pydio\Core\Controller\ShutdownScheduler que permite la ejecución remota de código si se combina con el ya conocido gadget GuzzleHttp\Psr7\FnStream.

Ejemplo de explotación

image image

Detalles técnicos

https://blog.ripstech.com/2018/pydio-unauthenticated-remote-code-execution/

Descargar herramienta