Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Thunderstorm — Marco modular para explotar dispositivos UPS | Kitploit
Herramientas/GitHubGitHub/joelgmsec/thunderstorm
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de Hardware e IoTHerramienta de Acceso Remoto
GitHubjoelgmsec/thunderstorm

Thunderstorm

Marco modular para explotar dispositivos UPS

Ver Repositorio
6583hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Thunderstorm

Thunderstorm

Thunderstorm es un framework modular para explotar dispositivos UPS.

Por ahora, solo están disponibles los exploits para CS-141 y NetMan 204. La versión beta del framework se lanzará en el futuro.

CVE

Thunderstorm es capaz actualmente de explotar los siguientes CVEs:

  • CVE-2022-47186 – Subida de archivos sin restricciones # [CS-141]
  • CVE-2022-47187 – Cross-Site Scripting mediante subida de archivos # [CS-141]
  • CVE-2022-47188 – Lectura arbitraria de archivos locales mediante subida de archivos # [CS-141]
  • CVE-2022-47189 – Denegación de servicio mediante subida de archivos # [CS-141]
  • CVE-2022-47190 – Ejecución remota de código mediante subida de archivos # [CS-141]
  • CVE-2022-47191 – Escalada de privilegios mediante subida de archivos # [CS-141]
  • CVE-2022-47192 – Restablecimiento de contraseña de administrador mediante subida de archivos # [CS-141]
  • CVE-2022-47891 – Restablecimiento de contraseña de administrador # [NetMan 204]
  • CVE-2022-47892 – Divulgación de información sensible # [NetMan 204]
  • CVE-2022-47893 – Ejecución remota de código mediante subida de archivos # [NetMan 204]

Requisitos

  • Python 3
  • Instalar requirements.txt

Descarga

Se recomienda clonar el repositorio completo o descargar el archivo zip. Puedes hacerlo ejecutando el siguiente comando:

root@kitploit:~
git clone https://github.com/JoelGMSec/Thunderstorm

Además, probablemente necesites descargar el firmware original y el personalizado. Puedes descargar todos los requisitos desde aquí: https://darkbyte.net/links/thunderstorm.php

Uso

root@kitploit:~
- Por revelar

La guía detallada de uso se puede encontrar en el siguiente enlace:

  • Por revelar

Licencia

Este proyecto está licenciado bajo la licencia GNU 3.0 - consulta el archivo LICENSE para más detalles.

Créditos y agradecimientos

Esta herramienta ha sido creada y diseñada desde cero por Joel Gámez Molina // @JoelGMSec

Contacto

Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el consentimiento correspondiente del cliente. No me responsabilizo por su mal uso o por cualquier posible daño causado por el mismo.

Para más información, puedes encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.

Apoyo

Puedes apoyar mi trabajo comprándome un café:

buymeacoffe

Descargar herramienta