Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2024-45352 — Informe técnico sobre una vulnerabilidad crítica en Xiaomi (CVE-2024-45352) | Kitploit
Herramientas/GitHubGitHub/edwins907/-cve-2024-45352
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubedwins907/-cve-2024-45352

-CVE-2024-45352

Informe técnico sobre una vulnerabilidad crítica en Xiaomi (CVE-2024-45352)

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2024-45352 – Ejecución Remota de Código (RCE) en Xiaomi Smarthome

📌 Resumen

Se descubrió una vulnerabilidad crítica (CVE-2024-45352) en la aplicación Xiaomi Smarthome, que permite la ejecución remota de código (RCE) sin autenticación mediante un manejo inadecuado de la entrada en el analizador de la API interna. Esta vulnerabilidad puede ser explotada por un atacante en la red local para ejecutar comandos arbitrarios en el sistema afectado.


🛡️ ID de CVE

  • CVE: CVE-2024-45352
  • CVSS (Estimado): 8.8 (Alto)
  • Vector: Red
  • Complejidad del Ataque: Baja
  • Privilegios Requeridos: Ninguno
  • Interacción del Usuario: Ninguna

🧪 Prueba de Concepto (PoC)

La siguiente PoC demuestra la RCE a través de una solicitud maliciosamente diseñada a la API local de Xiaomi Smarthome:

root@kitploit:~
curl -X POST http://<target_ip>:<port>/api/parse --data '{"script":"system('id')"}'
Descargar herramienta