Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50623 — CVE-2024-50623 POC - Cleo Carga y descarga de archivos sin restricciones | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2024-50623
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubverylazytech/cve-2024-50623

CVE-2024-50623

CVE-2024-50623 POC - Cleo Carga y descarga de archivos sin restricciones

Ver Repositorio
73hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

POC - CVE-2024-50623- Carga y descarga de archivos sin restricciones en Cleo

My Shop Medium Github Buy Me A Coffee

Resumen

CVE-2024-50623 es una vulnerabilidad crítica identificada en los productos de software de transferencia de archivos de Cleo —Cleo Harmony, Cleo VLTrader y Cleo LexiCom— en versiones anteriores a la 5.8.0.21. Esta falla permite cargas y descargas de archivos sin restricciones, lo que potencialmente puede conducir a la ejecución remota de código.

Dispositivos Afectados

  • Cleo Harmony (anterior a la versión 5.8.0.21)
  • Cleo VLTrader (anterior a la versión 5.8.0.21)
  • Cleo LexiCom (anterior a la versión 5.8.0.21)

Componentes Afectados

El software Cleo procesa automáticamente los archivos de directorios específicos como autorun sin la validación ni el sandboxing adecuados. Esto crea un riesgo de seguridad porque los atacantes pueden escribir archivos arbitrarios en estos directorios, que luego son ejecutados por el software.

Lea sobre ello — CVE-2024-50623

Aviso legal: Esta prueba de concepto (POC) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de cualquier uso indebido o daño causado por este programa.

Primeros Pasos

Encontrar Objetivos

Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):

  • Fofa Dork: body="packages/partnerlogos/userportal_logo" && title="KACE Systems Management Appliance Service Center"

Fofa1111

Clonar el Repositorio

Primero, clone el repositorio:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-50623

Ejecute el Exploit:

Para Linux :

root@kitploit:~
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]

Exploit1111

Descargar herramienta