Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bypass-File-Upload-on-Koken-CMS — Este repositorio explica cómo eludir las restricciones de carga de archivos en Koken CMS | Kitploit
Herramientas/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

Este repositorio explica cómo eludir las restricciones de carga de archivos en Koken CMS

Ver Repositorio
11hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Evadir la Restricción de Carga de Archivos en Koken CMS

Este repositorio explica cómo evadir las restricciones de carga de archivos en Koken CMS - 0.22.24 (autenticado)


Acerca de Koken CMS

Koken es un sistema de gestión de contenidos gratuito diseñado para fotógrafos, diseñadores y artistas.

Sitio web: http://koken.me/

Koken CMS también está disponible en Softaculous: https://www.softaculous.com/apps/cms/Koken


Evadir las Restricciones de Carga de Archivos (PoC)

Las restricciones de carga de Koken CMS se basan en una lista de extensiones de archivo permitidas (lista blanca), lo que facilita la evasión mediante la manipulación de la solicitud HTTP a través de Burp.

Después de iniciar sesión en el Panel de Administración de Koken CMS, selecciona la opción "Importar contenido"

1

1

Como prueba de concepto, creé un archivo PHP con la función phpinfo() y lo guardé con una doble extensión (image.php.jpg)

1

Seleccioné el archivo image.php.jpg y reenvié la solicitud a Burp

1

En Burp, cambié la extensión del archivo a .php

1

1

De vuelta en la biblioteca de imágenes, hay un botón "Descargar archivo" que muestra dónde se guardó el archivo malicioso en el servidor.

1

Simplemente accede a él y confirma la prueba de concepto.

En este escenario, un atacante podría enviar una reverse shell, por ejemplo, para comprometer el servidor.

1

Descargar herramienta