Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38829-NETIS-WF2409E — Prueba de concepto que demuestra la inyección de comandos en las funciones ping y traceroute del router NETIS WF2409E, lo que permite la ejecución arbitraria de comandos a través de la interfaz de administración web. | Kitploit
Herramientas/GitHubGitHub/adhikara13/cve-2023-38829-netis-wf2409e
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubadhikara13/cve-2023-38829-netis-wf2409e

CVE-2023-38829-NETIS-WF2409E

Prueba de concepto que demuestra la inyección de comandos en las funciones ping y traceroute del router NETIS WF2409E, lo que permite la ejecución arbitraria de comandos a través de la interfaz de administración web.

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38829-NETIS-WF2409E

NETIS SYSTEMS Router WF2409E PoC de Inyección de Comandos

Descripción de la vulnerabilidad:

Las funciones ping y traceroute del router NETIS SYSTEMS WF2409E (versión V3.6.42541) son susceptibles a ataques de inyección de comandos. Se puede manipular la entrada maliciosa en los parámetros de estas funciones a través de la interfaz de administración web, lo que permite ejecutar comandos arbitrarios con los privilegios del proceso afectado.

Pasos del PoC:

  1. Identificar el objetivo:

    • Asegúrese de tener acceso a la interfaz de administración web del router NETIS SYSTEMS WF2409E (versión V3.6.42541).
  2. Abrir la función Ping:

    • Inicie sesión en la interfaz web del router.
    • Navegue hasta la sección "Herramientas de diagnóstico".
    • Seleccione la función "Ping".
  3. Crear la entrada maliciosa:

    • En el campo de entrada de la función "Ping", inyecte un comando. Por ejemplo:
root@kitploit:~
;ls /* -al|ps
  1. Ejecutar el comando:

    • Envíe la entrada manipulada.
    • Observe la salida. Si se muestra el listado de directorios del sistema de archivos del router, la inyección de comandos ha tenido éxito.
  • Abrir la función Traceroute:

    • Vuelva a la sección "Herramientas de diagnóstico".
    • Seleccione la función "Traceroute".
  • Crear la entrada maliciosa:

    • En el campo de entrada de la función "Traceroute", inyecte un comando. Por ejemplo:
      root@kitploit:~
      | ls
      
  • Ejecutar el comando:

    • Envíe la entrada manipulada.
    • Compruebe si la salida incluye el resultado del comando ls. Si es así, la inyección de comandos queda demostrada.
  • Ver el video

    Notas:

    • Este PoC tiene fines exclusivamente educativos y de divulgación responsable.
    • No utilice este PoC en sistemas que no tenga permiso de probar.
    • Asegúrese de tener la autorización adecuada antes de intentar cualquier prueba de seguridad.
    Descargar herramienta