Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-45241 | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2024-45241
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubverylazytech/cve-2024-45241

CVE-2024-45241

Ver Repositorio
63hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

POC - CVE-2024-45241: Path Traversal en CentralSquare CryWolf

My Shop Medium Github Buy Me A Coffee

Resumen de la Vulnerabilidad

Identificador CVE: CVE-2024-45241

Producto: CentralSquare CryWolf (Gestión de Falsas Alarmas)

Componente Afectado: GeneralDocs.aspx

Tipo de Vulnerabilidad: Path Traversal

Fecha de Descubrimiento: 2024-08-09

Descripción

Se ha identificado una vulnerabilidad de path traversal en el componente GeneralDocs.aspx de CentralSquare CryWolf, un sistema de gestión de falsas alarmas. Esta vulnerabilidad permite a atacantes no autenticados explotar el parámetro rpt para acceder a archivos fuera del directorio web previsto. Esto puede dar lugar a la divulgación de información sensible.

Más información — CVE-2024-45241

Descargo de responsabilidad: Esta prueba de concepto (POC) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.

Detalles Técnicos

Vulnerabilidad de Path Traversal:

Las vulnerabilidades de path traversal ocurren cuando una aplicación permite a los usuarios manipular rutas de archivos de manera que puedan acceder a archivos y directorios fuera del directorio previsto. Esto suele lograrse mediante secuencias como ../ (dot-dot-slash) para atravesar directorios.

Componente Afectado:

En este caso, el componente afectado es GeneralDocs.aspx. Esta página ASP.NET parece gestionar las solicitudes o la generación de documentos en función de los parámetros proporcionados por el usuario.

Parámetro en Cuestión:

El parámetro rpt se utiliza para especificar qué documento o informe debe procesarse o recuperarse. La vulnerabilidad surge porque este parámetro no se sanea ni se valida adecuadamente, lo que permite a los atacantes manipularlo para atravesar directorios.

Explotación:

Encontrar Objetivos

Para encontrar posibles objetivos, utiliza Fofa (similar a Shodan.io):

  • Fofa Dork: "Powered by CryWolf"

Fofa

Abre tu navegador:

Activa Burp y comienza a interceptar.

Escribe en la barra de URL:

root@kitploit:~
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

Url+LFI

Vuelve a Burp:

Ahora verás la solicitud original de <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ y haz clic en forward:

Alt text

Haz clic en forward hasta que veas este mensaje (solicitud GET a gdoc1.ashx):

Alt text

Ahora haz clic derecho y selecciona «Do intercept» --> «Response to this request» y, a continuación, haz clic en forward.

intercept

¡Puedes ver la respuesta y el contenido del archivo!

Response

Descargar herramienta