Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-7214 — Solo para uso en CTF (el CVE-2019-7214 también resuelve el host desde /etc/hosts) | Kitploit
Herramientas/GitHubGitHub/elusivehacker/cve-2019-7214
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubelusivehacker/cve-2019-7214

CVE-2019-7214

Solo para uso en CTF (el CVE-2019-7214 también resuelve el host desde /etc/hosts)

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Windows Reverse Shell Exploit (PowerShell sobre TCP)

Este script de Python apunta a un servicio vulnerable que se ejecuta en una máquina Windows remota. Envía un payload .NET serializado que lanza una reverse shell basada en PowerShell de vuelta a la máquina del atacante.

CVE-2019-7214

Ejecución remota de código en la deserialización de .NET para el sistema SmarterMail.


⚙️ Configuración

Actualice la sección de configuración del script para que coincida con su entorno:

root@kitploit:~
HOSTNAME = 'hostname'       # Nombre del host objetivo (resuelto mediante /etc/hosts)
PORT = 9999                 # Puerto objetivo que escucha la entrada serializada
LHOST = '192.168.45.185'    # IP del atacante (receptor)
LPORT = 4444                # Puerto de escucha del atacante

🧪 Qué hace

  • Resuelve el nombre de host del objetivo a una dirección IP.
  • Construye un comando de reverse shell de PowerShell.
  • Codifica el comando en Base64 con formato UTF-16LE.
  • Lo añade a un blob de payload .NET serializado preconstruido.
  • Envía el payload a través de una conexión TCP al objetivo.

🛠 Requisitos

  • Python 3.x
  • Netcat o una herramienta similar escuchando en el puerto del atacante:
    root@kitploit:~
    nc -lvnp 4444
    

🚀 Uso

root@kitploit:~
python3 CVE-2019-7214 .py

Si tiene éxito, obtendrá un prompt de PowerShell desde el objetivo en su receptor.


🧼 Notas

  • Asegúrese de que el objetivo acepte entrada .NET serializada a través del puerto especificado.
  • Este script asume que el objetivo puede ejecutar objetos deserializados que contienen funcionalidad System.Management.Automation.
  • Tenga cuidado con los espacios, la codificación y el tamaño del payload – el comando de PowerShell se rellena exactamente a 1360 bytes para evitar corrupción.

⚠️ Aviso legal

Este script se proporciona únicamente con fines educativos. El uso no autorizado contra sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas es ilegal y carece de ética.

Descargar herramienta