Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-19859 — CVE-2018-19859 Prueba de Concepto de Ejecución Remota de Código | Kitploit
Herramientas/GitHubGitHub/whiteoaksecurity/cve-2018-19859
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubwhiteoaksecurity/cve-2018-19859

CVE-2018-19859

CVE-2018-19859 Prueba de Concepto de Ejecución Remota de Código

Ver Repositorio
1hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-19859 - Prueba de Concepto de RCE

Este repositorio contiene una prueba de concepto para la Ejecución Remota de Código (RCE) contra OpenRefine < 3.1-beta. Al explotar una vulnerabilidad de traversal de directorios dentro de la funcionalidad Crear Proyecto, CVE-2018-19859, un usuario malicioso puede subir una extensión Java personalizada para obtener ejecución de código.

Esta prueba de concepto contiene un simple Reverse Shell en Java que se activa cuando un usuario navega a {webroot}/extension/whiteoak/.

Instalación

  1. Obtén una versión local vulnerable de OpenRefine como la versión 2.8.
  2. Clona este repositorio de extensión en el directorio openrefine/extensions/.
  3. Modifica el archivo build.xml en el directorio de extensiones para agregar una referencia a la nueva extensión.
  4. Compila la extensión con ./refine clean && ./refine build
  5. Genera el archivo zip malicioso usando evilarc_whiteoak.py para crear un archivo de deslizamiento zip de un directorio completo. Asegúrate de proporcionar la ruta webroot:
root@kitploit:~
python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
  1. Sube la extensión usando la vulnerabilidad descrita en CVE-2018-19859 a través de la funcionalidad Crear Proyecto y reinicia el servidor web de OpenRefine.
  2. Navega a {webroot}/extension/whiteoak/ y captura tu nueva shell.

Créditos

@itsacoderepo por los detalles de CVE en GitHub.

@ptoomy3 por la herramienta original de generación de archivos Zip Slip, la cual White Oak Security actualizó a python3 y agregó soporte para archivar directorios.

Descargar herramienta