Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-5767-AC9 — Una implementación de una prueba de concepto para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767) | Kitploit
Herramientas/GitHubGitHub/db44k/cve-2018-5767-ac9
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de Hardware
GitHubdb44k/cve-2018-5767-ac9

CVE-2018-5767-AC9

Una implementación de una prueba de concepto para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-5767-AC9

Una implementación de una prueba de concepto para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)

root@kitploit:~
Lo siguiente es una actualización de CVE-2018-5767, una vulnerabilidad que
explota una llamada no protegida a sscanf que ocurre al analizar el encabezado
'Cookie' para una contraseña. La vulnerabilidad fue descubierta inicialmente en,
y reportada para, el router modelo AC15, pero ha sido redescubierta en varios
routers diferentes de esta línea de productos. Esta implementación la explota en el
modelo AC9, que actualmente no está cubierto por ningún CVE. Una dirección de memoria para la
base de libc que se sabe que funciona en este router es 0x2ad6d000.

Vea lo siguiente para más información:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address

usage: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
                            [-v] [-a]

opciones:
  -h, --help            muestra este mensaje de ayuda y sale
  -t TARGET, --target TARGET
                        URL o dirección IP objetivo a la que atacar
  -p PORT, --port PORT  puerto objetivo al que atacar (por defecto = 80)
  -l LIBC, --libc LIBC  dirección base estimada de libc (por defecto = 0x2ad6d000)
  -c COMMAND, --command COMMAND
                        comando(s) a ejecutar en el objetivo (por defecto = exit)
  -v, --verbose         aumenta la verbosidad de salida (actualmente no implementado)
  -a, --about           imprime información sobre esta vulnerabilidad y luego sale
Descargar herramienta