Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-12986 — Escáner y exploit para CVE-2024-12986, una inyección de comandos en dispositivos de puerta de enlace DrayTek. Incluye un escáner en Bash y un shell interactivo en Python para ejecutar comandos arbitrarios en objetivos vulnerables. | Kitploit
Herramientas/GitHubGitHub/aether-0/cve-2024-12986
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubaether-0/cve-2024-12986

CVE-2024-12986

Escáner y exploit para CVE-2024-12986, una inyección de comandos en dispositivos de puerta de enlace DrayTek. Incluye un escáner en Bash y un shell interactivo en Python para ejecutar comandos arbitrarios en objetivos vulnerables.

Ver Repositorio
33511hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner y Exploit para CVE-2024-12986

Este repositorio contiene un escáner y un exploit para la vulnerabilidad CVE-2024-12986, que es una vulnerabilidad de inyección de comandos en el endpoint apmcfgupptim de los dispositivos gateway DrayTek. La vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el dispositivo afectado, lo que potencialmente puede llevar al compromiso total del sistema.

Resumen de la vulnerabilidad

La vulnerabilidad existe en el endpoint apmcfgupptim de los dispositivos gateway DrayTek. Al elaborar una solicitud HTTP maliciosa, un atacante puede inyectar comandos arbitrarios en el parámetro session, lo que lleva a la ejecución de comandos en el dispositivo objetivo.

Para más detalles, consulte la divulgación original:
Inyección de comandos en el endpoint apmcfgupptim para dispositivos gateway DrayTek

Contenido del repositorio

  • scan.sh: Un script Bash para escanear una lista de URLs en busca de la vulnerabilidad CVE-2024-12986. Comprueba si los servidores objetivo son accesibles e intenta enviar una carga útil elaborada al endpoint .

apmcfgupptim
  • exploit.py: Un script Python que proporciona un shell interactivo para explotar la vulnerabilidad CVE-2024-12986. Permite enviar solicitudes HTTP elaboradas al dispositivo objetivo y ejecutar comandos arbitrarios.

  • Uso

    1. Escáner (scan.sh)

    El script scan.sh se utiliza para escanear una lista de URLs en busca de la vulnerabilidad CVE-2024-12986. Comprueba si los servidores objetivo son accesibles e intenta enviar una carga útil elaborada al endpoint apmcfgupptim.

    Requisitos previos

    • Bash: El script está escrito en Bash y debe ejecutarse en un sistema tipo Unix.
    • nc (Netcat): El script utiliza nc para enviar la carga útil elaborada al servidor objetivo.

    Uso

    root@kitploit:~
    ./scan.sh <archivo> [--verbose] [--output <archivo_salida>]
    
    • <archivo>: Un archivo que contiene una lista de URLs para escanear (una URL por línea).
    • --verbose: (Opcional) Habilita la salida detallada para ver registros completos.
    • --output <archivo_salida>: (Opcional) Guarda la salida en un archivo especificado.

    Ejemplo

    root@kitploit:~
    ./scan.sh urls.txt --verbose --output scan_results.txt
    

    2. Exploit (exploit.py)

    El script exploit.py proporciona un shell interactivo para explotar la vulnerabilidad CVE-2024-12986. Permite enviar solicitudes HTTP elaboradas al dispositivo objetivo y ejecutar comandos arbitrarios.

    Requisitos previos

    • Python 3: El script está escrito en Python 3.
    • Librería socks: El script utiliza la librería socks para manejar conexiones de socket. Instálela usando pip:
    root@kitploit:~
    pip install PySocks
    

    Uso

    1. Abra el script exploit.py y configure las variables HOST y PORT con la dirección IP y el puerto del objetivo.

    2. Ejecute el script:

    root@kitploit:~
    python3 exploit.py
    
    1. El script iniciará un shell interactivo donde puede escribir comandos para ejecutar en el dispositivo objetivo. Escriba exit para salir del shell.

    Ejemplo

    root@kitploit:~
    python3 exploit.py
    

    Una vez que el shell se inicie, puede ejecutar comandos como:

    root@kitploit:~
    shell> whoami
    shell> ls -la
    

    Propósito educativo

    Este repositorio está destinado únicamente con fines educativos. Las herramientas y scripts proporcionados aquí están diseñados para ayudar a investigadores y profesionales de seguridad a comprender y mitigar la vulnerabilidad CVE-2024-12986.

    Importante:

    • No utilice estas herramientas en ningún sistema sin permiso explícito. El uso no autorizado de estas herramientas es ilegal y poco ético.
    • Los autores de este repositorio no son responsables de ningún uso indebido o daño causado por el uso de estas herramientas.

    Aviso legal

    Este repositorio es solo con fines educativos y de investigación. Los autores no son responsables de ningún uso indebido de las herramientas proporcionadas. Utilice estas herramientas únicamente en sistemas que posea o para los que tenga permiso explícito de prueba.

    Contribuciones

    ¡Las contribuciones son bienvenidas! Abra un issue o envíe una pull request si tiene mejoras o correcciones de errores.

    Agradecimientos

    • Divulgación original de la vulnerabilidad: NetSecFish
    • DrayTek por los dispositivos afectados.

    Para cualquier pregunta o problema, abra un issue en GitHub.

    Descargar herramienta