Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54887-PoC — PoC en TypeScript para CVE-2024-54887 (RCE autenticado en TP-Link TL-WR940N) | Kitploit
Herramientas/GitHubGitHub/gumbraise/cve-2024-54887-poc
Seguridad IoTGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubgumbraise/cve-2024-54887-poc

CVE-2024-54887-PoC

PoC en TypeScript para CVE-2024-54887 (RCE autenticado en TP-Link TL-WR940N)

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-54887 PoC en TypeScript

Este repositorio contiene una reescritura en TypeScript (ts-node) del PoC público en Python para CVE-2024-54887 (TP-Link TL-WR940N v3/v4 RCE autenticado).

Requisitos previos

  • Node.js 20+

Instalación

root@kitploit:~
npm install

Uso

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --ip <ip-del-router>

Credenciales opcionales:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --ip <ip-del-router> --username <usuario> --password <contraseña>

También están disponibles las banderas cortas:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts -i <ip-del-router> -u <usuario> -p <contraseña>

Mostrar ayuda:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --help

Qué hace el script

  1. Inicia sesión en el router objetivo con autenticación de contraseña con hash MD5.
  2. Extrae la ruta de sesión autenticada de la respuesta de inicio de sesión.
  3. Construye y envía el payload manipulado Wan6to4TunnelCfgRpm.htm.
  4. Espera brevemente y luego indica dónde comprobar el shell vinculado (puerto 4444).
Descargar herramienta