Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9441 — PoC de RCE pre-autenticación de Nortek Linear eMerge E3 (CVE-2024-9441) | Kitploit
Herramientas/GitHubGitHub/adhikara13/cve-2024-9441
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubadhikara13/cve-2024-9441

CVE-2024-9441

PoC de RCE pre-autenticación de Nortek Linear eMerge E3 (CVE-2024-9441)

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de RCE sin autenticación previa para Nortek Linear eMerge E3 (CVE-2024-9441)

Descripción:

Este repositorio contiene una prueba de concepto (PoC) del exploit para Nortek Linear eMerge E3 (CVE-2024-9441), que es vulnerable a ejecución remota de código (RCE) en estado de pre-autenticación. La vulnerabilidad se desencadena a través de una falla en la función de recuperación de contraseña, que permite a un atacante inyectar código PHP malicioso en el sistema, lo que lleva a la ejecución arbitraria de código.

Esta PoC te permite:

  • Explotar la vulnerabilidad enviando una solicitud manipulada.
  • Ejecutar comandos arbitrarios en el sistema objetivo.
  • Escanear múltiples objetivos mediante la función de escaneo masivo desde una lista de IPs y puertos.
  • Realizar escaneos de un solo objetivo utilizando parámetros personalizables (IP, puerto, comando, etc.).

Detalles de la vulnerabilidad:

  • CVE: CVE-2024-9441
  • Producto afectado: Nortek Linear eMerge E3 (todas las versiones anteriores al parche)
  • Tipo: Ejecución remota de código sin autenticación previa
  • Vector de ataque: Solicitud HTTP POST que explota el mecanismo de recuperación de contraseña.

Uso:

Requisitos:

  • Python 3.x
  • Biblioteca requests (pip install requests)

Ejemplo de escaneo individual:

root@kitploit:~
python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"

Ejemplo de escaneo masivo:

Prepara un archivo de texto (por ejemplo, targets.txt) con una lista de IPs y puertos objetivo (uno por línea) y luego ejecuta:

root@kitploit:~
python3 exploit.py --list targets.txt --cmd "<command>"

Notas:

  • Reemplaza <command> con el comando real que deseas ejecutar en el objetivo.
  • La PoC ejecuta por defecto /bin/ls -al /spider/web si no se proporciona un comando.

Descargo de responsabilidad:

Esta PoC es solo para fines educativos y de investigación. Úsala de manera responsable y únicamente contra sistemas para los cuales tengas permiso explícito de prueba. El autor no es responsable del mal uso de esta herramienta.

Referencia:

  • https://ssd-disclosure.com/ssd-advisory-nortek-linear-emerge-e3-pre-auth-rce/
Descargar herramienta