Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-29973 — PoC para CVE-2024-29973 | Kitploit
Herramientas/GitHubGitHub/bigb0x/cve-2024-29973
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y Control
GitHubbigb0x/cve-2024-29973

CVE-2024-29973

PoC para CVE-2024-29973

Ver Repositorio
10419hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-29973 PoC y escáner masivo

Resumen

Este es un proof-of-concept (PoC) y escáner masivo para CVE-2024-29973: vulnerabilidad de inyección de comandos en las versiones de firmware Zyxel NAS326 anteriores a V5.21(AAZF.17)C0 y NAS542 anteriores a V5.21(ABAG.14).

Versión 1.0.2

- Se corrigió el mecanismo de payload. Gracias a https://github.com/p0et08/ por mencionarlo.

Banner

Cómo Usar

Escaneo de un Solo Objetivo

Para escanear un solo objetivo:

python cve-2024-29973.py -u target

Escaneo Masivo de Objetivos

Para escanear de forma masiva direcciones IP de objetivos:

python cve-2024-29973.py -f targets.txt

Instalación

Requisitos Mínimos

  • Python 3.6 o superior
  • Librería requests

Instalación del Script

git clone https://github.com/bigb0x/CVE-2024-29973.git; cd CVE-2024-29973

Instalación de Paquetes Requeridos

Instala los paquetes requeridos usando pip:

pip install requests

Autor

El PoC fue creado por M Ali.

Licencia

Este proyecto está bajo la licencia MIT.

Descargo de responsabilidad

Esta herramienta proporcionada es solo con fines educativos. No fomento, apruebo ni apoyo el acceso no autorizado a ningún sistema o red. Usa esta herramienta de manera responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas. Cualquier acción y consecuencia derivada del mal uso de esta herramienta es tu propia responsabilidad.

Referencias

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-29973
  • https://outpost24.com/blog/zyxel-nas-critical-vulnerabilities/
Descargar herramienta