Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0406-POC — CVE-2024-0406 POC usando symlinks | Kitploit
Herramientas/GitHubGitHub/walidpyh/cve-2024-0406-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubwalidpyh/cve-2024-0406-poc

CVE-2024-0406-POC

CVE-2024-0406 POC usando symlinks

Ver Repositorio
54hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-0406 Prueba de concepto (PoC)

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2024-0406, una vulnerabilidad relacionada con la extracción de archivos tar basada en enlaces simbólicos que permite el recorrido de rutas (path traversal) o la sobrescritura de archivos en sistemas afectados.

Más detalles en Recorrido de rutas en mholt/archiver

Detalles de la vulnerabilidad

  • CVE ID: CVE-2024-0406
  • Descripción: Una falla en las bibliotecas o aplicaciones de extracción de archivos tar que no logran sanear los enlaces simbólicos, lo que permite a los atacantes sobrescribir archivos arbitrarios mediante el recorrido de rutas cuando se extrae un archivo manipulado.
  • Sistemas afectados: Aplicaciones que utilizan bibliotecas como mholt/archiver/v3 3.5.0 y anteriores.
  • Impacto: Sobrescritura arbitraria de archivos, lo que potencialmente puede conducir a una escalada de privilegios o acceso no autorizado.

⚠️ Aviso legal: Este PoC es únicamente para fines educativos y de investigación en seguridad. Úselo solo en entornos donde tenga permiso explícito para realizar pruebas. El uso no autorizado puede violar leyes o términos de servicio.

Descargar herramienta