Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TimeInjector — Time injector es un script de explotación CVE-2018-14714 | Kitploit
Herramientas/GitHubGitHub/breadsquad/timeinjector
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubbreadsquad/timeinjector

TimeInjector

Time injector es un script de explotación CVE-2018-14714

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TimeInjector

Time injector es un script de explotación de CVE-2018-14714 en bash

Para determinar si el objetivo es vulnerable, el script primero verifica si el objetivo es accesible y si puede establecer una sesión de inicio de sesión.

Después, comprueba la existencia de páginas específicas y realiza una inyección basada en tiempo para ver si el sistema es vulnerable a la ejecución remota de código (RCE).

Si el sistema responde más lentamente al ejecutar un comando (como sleep 3), indica que el objetivo puede ser vulnerable.

Esto sucede porque el servidor tarda más tiempo en procesar el comando inyectado, y ese retraso confirma la vulnerabilidad.

El exploit funciona enviando una carga útil especialmente diseñada al objetivo que hace que el sistema ejecute comandos de forma no deseada, típicamente permitiendo la ejecución de comandos o la fuga de información.

La parte clave para detectar la vulnerabilidad es el retraso en el tiempo de respuesta, que muestra que el objetivo está ejecutando comandos basados en la entrada del usuario, confirmando que existe una vulnerabilidad de RCE.

Descargar herramienta