Minutos que salvan millones: Identificación y análisis de CVE-2025-71257 en menos de 3 hrs.

No ratings

Presented at Ekoparty Miami 2026 by

Exploraremos el ciclo de vida de un ataque real en el cual se explotó el CVE-2025-71257 en un servidor de Ticketing llamado BMC Footprints y se encontraba expuesto a internet, lo cual permitió que atacantes de Sur Corea, USA, Malasia y España cargaran distintas Webshells a la aplicación web para generar persistencia, la ejecución de comandos de sistema operativo y posteriormente, movimientos laterales.