Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46377 — Script PoC en Python que explota una vulnerabilidad de carga de archivos arbitraria en Best House Rental Management System 1.0 para subir un web shell PHP y ejecutar comandos remotos. | Kitploit
Herramientas/GitHubGitHub/vidura2/cve-2024-46377
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubvidura2/cve-2024-46377

CVE-2024-46377

Script PoC en Python que explota una vulnerabilidad de carga de archivos arbitraria en Best House Rental Management System 1.0 para subir un web shell PHP y ejecutar comandos remotos.

Ver Repositorio
210hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-46377

PoC para la Vulnerabilidad de Carga de Archivos Arbitraria en Best House Rental Management System 1.0

Descripción general

Este script de Python demuestra cómo explotar la vulnerabilidad de carga de archivos arbitraria en Best House Rental Management System 1.0. La vulnerabilidad permite a un atacante cargar un archivo malicioso (como un shell web PHP) y ejecutar comandos arbitrarios en el servidor objetivo.

Uso

  1. Clona el repositorio y navega al directorio:

    root@kitploit:~
    git clone https://github.com/yourusername/house-rental-poc.git
    cd house-rental-poc
    

    Ejecuta el exploit con los siguientes parámetros:

    bash

    python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>

    target_url: La URL de la página de carga de archivos vulnerable (p. ej., http:///rental/admin_class.php?view=save_settings) file_upload_path: La ruta donde se almacenan los archivos cargados (p. ej., http:///path/to/uploaded/files) session_cookie: La cookie de sesión del usuario autenticado

Si tiene éxito, podrá ejecutar comandos en el servidor objetivo visitando:

bash

root@kitploit:~
http://<file_upload_path>/shell.php?cmd=whoami

Pruébalo ejecutando comandos como whoami o uname -a.

Ejemplo

python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789

Este código se publica bajo la licencia MIT.

Descargar herramienta