Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40222 — Ejecución remota de código en Rittal | Kitploit
Herramientas/GitHubGitHub/asang17/cve-2021-40222
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubasang17/cve-2021-40222

CVE-2021-40222

Ejecución remota de código en Rittal

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40222

Aplicación: Rittal CMC PU III Web management

Dispositivos: CMC PU III 7030.000

Revisión de software: V3.11.00_2

Revisión de hardware: V3.00

Tipo de ataque: Ejecución remota de código

Solución: Actualice a la revisión de software V3.17.10 o posterior

Resumen: La aplicación web no sanea la entrada del usuario en la página de configuración de red TCP/IP. Esto permite al atacante inyectar comandos como root en el dispositivo, que se ejecutarán una vez que los datos se reciban después de unos segundos. Un atacante puede crear una puerta trasera en el dispositivo o simplemente ejecutar una shell inversa que se conecte a la máquina del atacante. Una explotación exitosa requiere acceso de administrador a la gestión del dispositivo con una sesión válida o secuestrada.

Cronología:

  • 2021-08-03 Problemas descubiertos
  • 2021-08-08 Primer contacto con el proveedor por correo electrónico
  • 2021-08-23 Segundo contacto con el proveedor por correo electrónico
  • 2021-09-01 Parche de vulnerabilidad confirmado
Descargar herramienta