Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-0282-Full-version — # CVE-2025-0282: Vulnerabilidad de Ejecución Remota de Código en [StorkS] | Kitploit
Herramientas/GitHubGitHub/anonstorks/cve-2025-0282-full-version
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoExplotación de Binarios
GitHub
anonstorks/cve-2025-0282-full-version

CVE-2025-0282-Full-version

# CVE-2025-0282: Vulnerabilidad de Ejecución Remota de Código en [StorkS]

Ver Repositorio
42hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Storks: Herramienta de Explotación de Vulnerabilidad de Ejecución Remota de Código

Resumen

Storks es una herramienta de Prueba de Concepto (PoC) basada en Python diseñada para demostrar una vulnerabilidad crítica de Ejecución Remota de Código (RCE), identificada como CVE-2025-0282, en un dispositivo de red específico. Esta vulnerabilidad puede ser explotada enviando una solicitud POST manipulada a un endpoint específico. Esta herramienta está destinada únicamente a fines educativos y de investigación.

Aviso: Tenga en cuenta que usar esta herramienta en sistemas sin la debida autorización es ilegal y poco ético. No nos hacemos responsables de ningún daño o acción causada por el mal uso de esta herramienta. Úsela responsablemente y bajo su propio riesgo.

Descripción de la Vulnerabilidad

El endpoint /dana-na/auth/url_default/welcome.cgi es vulnerable a un desbordamiento de búfer, que puede ser explotado para lograr ejecución remota de código sobrescribiendo la dirección de retorno en la pila. Esto permite al atacante ejecutar shellcode arbitrario, lo que potencialmente conduce al control total del sistema. El exploit utiliza Programación Orientada a Retornos (ROP) para eludir ASLR y ejecutar el shellcode correctamente.

Cómo Usar

Requisitos previos:

  • Un entorno Python 3.6+ funcional.
  • Librerías: requests, struct, socket, ssl, urllib3, pymongo, openai, bson y google-generativeai.
  • Se recomienda WSL (Subsistema de Windows para Linux) para msfvenom.
  • Un servidor MongoDB.
  • Una clave API de OpenAI.
  • Un listener de reverse shell.
  • Obtener Storks: Para obtener la aplicación Storks completa y el enlace de descarga segura, contácteme en Telegram: @AnonStorks

  • Configurar un Listener: Configure su sistema para escuchar en la IP y puerto especificados.

  • Ejecutar el Exploit: Después de obtener el código, puede ejecutar la aplicación Storks y seguir las indicaciones en pantalla.

    root@kitploit:~
    python exploit.py <target_ip>
    
    • Reemplace <target_ip> con la dirección IP del objetivo vulnerable.
  • Espere el éxito o error: El código intentará el exploit hasta que tenga éxito o hasta que lo detenga.

  • Detalles Técnicos

    El exploit intenta obtener ejecución de código explotando una vulnerabilidad de desbordamiento de búfer presente en el endpoint /dana-na/auth/url_default/welcome.cgi. El código intenta sobrescribir la dirección de retorno e inyectar shellcode en el proceso vulnerable. El código utiliza los siguientes pasos:

    1. Se conecta al objetivo: El código primero intenta conectarse al sistema objetivo en el puerto 443.
    2. Obtiene datos de OpenAI: El código realiza una solicitud a la API de OpenAI para obtener la dirección del sistema y de salida, y un shellcode.
    3. Genera el Payload: El código crea un payload de sobrescritura parcial con direcciones de la API de OpenAI y un shellcode generado por msfvenom u OpenAI.
    4. Envía el payload: El código envía el payload al sistema objetivo.
    5. Valida el payload: Verifica un patrón específico en la respuesta del servidor y realiza una conexión de vuelta a la IP y puerto del atacante.
    6. Reintenta: El código repite los pasos anteriores hasta que la conexión sea exitosa.
    7. Guarda resultados: Después de una conexión exitosa, los resultados se almacenan en una MongoDB.

    Notas Importantes

    • La aplicación Storks se proporciona únicamente con fines educativos. Úsela bajo su propio riesgo y de manera responsable.
    • Explotar sistemas sin autorización es ilegal.
    • Este es un exploit muy específico y puede no funcionar en todos los casos o versiones del objetivo vulnerable.
    • Puede usar la aplicación Storks para pruebas y aprendizaje, pero no debe usarse con fines malintencionados.
    • No intente usar esta herramienta en un sistema para el que no tenga permiso explícito de prueba.

    Aviso

    La aplicación Storks se proporciona "tal cual" sin ninguna garantía. El autor no es responsable de ningún daño o acciones ilegales causadas por el uso de este código. Úselo responsable y éticamente.

    Contribuciones

    Las contribuciones son bienvenidas. No dude en abrir pull requests o informar problemas.

    Contacto

    Para obtener el código completo y el enlace de descarga segura, contácteme en Telegram: @AnonStorks

    Descargar herramienta