Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9653 — Prueba de concepto de exploit para CVE-2019-9653 que demuestra ejecución remota de código no autenticada como root en dispositivos NUUO NVR a través de scripts PHP vulnerables. | Kitploit
Herramientas/GitHubGitHub/grayoneday/cve-2019-9653
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso Remoto
GitHubgrayoneday/cve-2019-9653

CVE-2019-9653

Prueba de concepto de exploit para CVE-2019-9653 que demuestra ejecución remota de código no autenticada como root en dispositivos NUUO NVR a través de scripts PHP vulnerables.

Ver Repositorio
hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-9653

Fecha

  • Divulgación: 03/11/2019
  • Última actualización: 03/15/2019

Resumen

NUUO Inc. es una empresa que proporciona una solución de videovigilancia centrada en video. Tienen muchos productos NVR (Grabador de video en red) para diferentes clientes con diversos requisitos. Estos NVR son sistemas de grabación de video integrados en Linux que pueden gestionar varias cámaras. Hoy en día, son utilizados en todo el mundo por muchas instituciones públicas, empresas, bancos o individuos, etc. La interfaz web de estos sistemas NVR contiene muchas vulnerabilidades críticas que pueden ser aprovechadas por atacantes no autenticados. Descubrimos que algunos scripts PHP vulnerables carecen de mecanismo de autenticación y protección de entrada, por lo que podrían ser explotados para lograr la ejecución remota de código en los dispositivos de NUUO como root.

Rango de producto afectado

  • Versión de firmware desde 1.7.x hasta 3.3.x

Sugerencia

  • Actualice a una versión más reciente. La última versión de firmware es 3.10.x.

Detalles técnicos

El objetivo que probamos es la versión de firmware 2.3.x. La siguiente figura muestra la información del sistema. image

Para esta vulnerabilidad, puede modificar los parámetros de la solicitud, luego reenviarlos al objetivo y cambiar el interceptor de Burpsuite de encendido a apagado. Puede ver que la máquina objetivo ha respondido con el resultado del comando en el mensaje de historial de Burpsuite, consulte la siguiente figura. image

Comprobando el permiso del comando en ejecución. image

Descubridor

  • GrayOD ([email protected])
  • Endpoint Security Team @ NCCST (https://www.nccst.nat.gov.tw/)

Agradecimientos

  • Alan Chung (https://twitter.com/Se7en_5_Sec)
  • Endpoint Security Team @ NCCST (https://www.nccst.nat.gov.tw/)

Descargar herramienta