Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TFTPlunder — Información y exploit para CVE-2023-29930: lectura/escritura ciega de archivos en la configuración del servidor de aprovisionamiento TFTP de Genesys | Kitploit
Herramientas/GitHubGitHub/ysaxon/tftplunder
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónPruebas de Penetración
GitHubysaxon/tftplunder

TFTPlunder

Información y exploit para CVE-2023-29930: lectura/escritura ciega de archivos en la configuración del servidor de aprovisionamiento TFTP de Genesys

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TFTPlunder: un exploit para CVE-2023-29930

Este es un script de exploit para una vulnerabilidad de lectura/escritura ciega de archivos en el servidor de aprovisionamiento TFTP de Genesys (anteriormente InIn).

Información sobre la vulnerabilidad

Esta vulnerabilidad se debe a opciones de configuración sin restricciones para la ruta raíz del TFTP y las extensiones de archivo. En otras palabras, desde la interfaz de administración, puedes cambiar el TFTP a cualquier directorio y cargar o descargar los archivos que quieras.

(Tenga en cuenta, sin embargo, que TFTP como protocolo no permite listar archivos, lo que convierte esto en una vulnerabilidad de lectura de archivos ciega.)

Se agrava particularmente por el hecho de que el servidor por defecto utiliza credenciales conocidas hardcodeadas y no obliga al usuario a cambiarlas.

En cuanto a la clasificación, tiene aspectos de las siguientes CWE:

  • CWE-22: Limitación inadecuada de una ruta a un directorio restringido
  • CWE-434: Carga sin restricciones de archivos con tipo peligroso
  • CWE-522: Credenciales insuficientemente protegidas

Todas las versiones conocidas hasta la fecha son vulnerables.

Mitigación

La mejor mitigación por ahora es simplemente actualizar las credenciales de administración en el servidor de configuración TFTP.

Uso de este exploit

Recomiendo usar esto con un cuaderno de Jupyter o el bucle REPL de Python, o para casos de uso más avanzados, escribir tu propio script e importar este archivo. Simplemente importa el archivo principal de Python, instancia la clase, y llama a get_file y put_file como desees.

root@kitploit:~
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")

etcétera

pista: consulta https://github.com/jtpereyda/regpol para obtener ayuda para decodificar ntuser.pol

y consulta listas como https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt para ejemplos de otros archivos que probar.

Descargar herramienta