Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13159 — CVE-2020-13159 - Artica Proxy anterior a 4.30.000000 Community Edition permite inyección de comandos del sistema operativo. | Kitploit
Herramientas/GitHubGitHub/infosec4fun/cve-2020-13159
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubinfosec4fun/cve-2020-13159

CVE-2020-13159

CVE-2020-13159 - Artica Proxy anterior a 4.30.000000 Community Edition permite inyección de comandos del sistema operativo.

Ver Repositorio
hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-13159 - Artica Proxy anterior a 4.30.000000 Community Edition permite múltiples inyecciones de comandos del sistema operativo.

Descripción del producto: Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99€ y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.

Descripción: Artica Proxy anterior a 4.30.000000 Community Edition permite la inyección de comandos del sistema operativo a través del campo *Netbios name, Server domain name, dhclient_mac, Hostname, o Alias *.

Otro tipo de vulnerabilidad: Inyección de comandos del sistema operativo

Clasificación de gravedad: Alta

Proveedor del producto: Artica

Base de código del producto afectado: Artica-Proxy - v4.28.030418 Community Edition

Componente afectado: En las URIs de la interfaz web de Artica Proxy, la aplicación pide al usuario que introduzca el valor; un usuario malicioso puede realizar un ataque de inyección de comandos del sistema operativo a través de los siguientes parámetros vulnerables. Netbios name, Server domain name, dhclient_mac, Hostname & Alias

Tipo de ataque: Remoto

Impacto (divulgación de información): Verdadero

Otro impacto CVE: Un atacante puede añadir comandos adicionales o inyectar comandos del sistema operativo. Esto significa que, durante un ataque de inyección de comandos, un atacante puede tomar fácilmente el control total del sistema operativo host de la web.

Vectores de ataque: Para explotar este tipo de vulnerabilidad en el producto Artica-Proxy, un atacante tiene que inyectar comandos del sistema operativo en los parámetros vulnerables de una aplicación.

¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero

Referencia: https://sourceforge.net/projects/artica-squid/files/

Autor del exploit: Amar Kaldate

Contacto: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

Descargar herramienta