Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-23591 — LA SUBIDA DE ARCHIVOS ARBITRARIA CONDUCE A "eliminar todos los archivos para Denegación de Servicio (usando 'rm -rf *.*' en el código), conexión inversa (usando webshell '.asp'), puerta trasera , Escalada de Privilegios, etc". | Kitploit
Herramientas/GitHubGitHub/huzaifahussain98/cve-2020-23591
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubhuzaifahussain98/cve-2020-23591

CVE-2020-23591

LA SUBIDA DE ARCHIVOS ARBITRARIA CONDUCE A "eliminar todos los archivos para Denegación de Servicio (usando 'rm -rf *.*' en el código), conexión inversa (usando webshell '.asp'), puerta trasera , Escalada de Privilegios, etc".

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 3 añosAún no revisado

CVE-2020-23591

OPTILINK E-PON "N.º DE MODELO: OP-XT71000N" con "VERSIÓN DE HARDWARE: V2.2"; & "VERSIÓN DE FIRMWARE: OP_V3.3.1-191028"

Vulnerabilidad encontrada en "OPTILINK OP-XT71000N Versión de Hardware: V2.2, Versión de Firmware: OP_V3.3.1-191028" que permite a un atacante subir un archivo arbitrario a través de " /mgm_dev_upgrade.asp " que puede "eliminar todos los archivos para Denegación de Servicio (usando 'rm -rf .' en el código), conexión inversa (usando webshell '.asp'), backdoor, Escalada de Privilegios, etc".

OBJETIVO

/mgm_dev_upgrade.asp

Vector de Ataque

subir un archivo arbitrario a través de " /mgm_dev_upgrade.asp " que conduce a "eliminar todos los archivos para Denegación de Servicio (usando 'rm -rf .' en el código), conexión inversa (usando webshell '.asp'), backdoor, Escalada de Privilegios, etc".

SALUDOS

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Descargar herramienta