Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-15227 — Exploit educativo para CVE-2020-15227 dirigido al parámetro callback del framework Nette para demostrar la obtención de una reverse shell para pruebas de seguridad y concienciación. | Kitploit
Herramientas/GitHubGitHub/hu4wufu/cve-2020-15227
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubhu4wufu/cve-2020-15227

CVE-2020-15227

Exploit educativo para CVE-2020-15227 dirigido al parámetro callback del framework Nette para demostrar la obtención de una reverse shell para pruebas de seguridad y concienciación.

Ver Repositorio
205hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15227

¡DESCARGO DE RESPONSABILIDAD! No asumo ninguna responsabilidad por su uso en un entorno real, así que por favor NO lo hagas. Esta cosita es solo para demostrar y probar cosas para los administradores de sistemas.

Hice este exploit según la publicación de un CVE de David Grudl (el fundador de la fundación Nette), ya que no resolvió el problema con suficiente rapidez, no proporcionó documentación (manera de explotar) a los chicos de seguridad para inspeccionar un posible compromiso y lo ocultó. Bien, aquí vamos, hombre.

Como investigador de seguridad, desarrollé un pequeño monstruo (con fines educativos y demostrativos, por supuesto).

La vulnerabilidad de seguridad explota el parámetro callback en nette.micro. No tenemos idea de por qué diablos existe eso (¿posible característica de puerta trasera?).

El exploit intenta obtener una shell inversa del servidor víctima. La URL está codificada aquí, así que no te preocupes por editar el exploit.

¡Los PRs son bienvenidos!

Descargar herramienta