Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2019-1663 | Kitploit
Herramientas/GitHubGitHub/kylvgoi/cve-2019-1663
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónIngeniería InversaExplotación de Aplicaciones WebFuzzingAprendizaje y EducaciónExplotación de Binarios
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 Explotación de CVE-2019-1663

🧩 Introducción

  • Este repositorio documenta la explotación de CVE-2019-1663, una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a los routers VPN Wireless-N Cisco RV110W, RV130W y RV215W.

  • Debido a una validación de entrada insuficiente en la interfaz de administración web, un atacante no autenticado puede ejecutar comandos arbitrarios con privilegios elevados en el dispositivo.

  • Este proyecto se llevó a cabo como parte de un programa de aprendizaje en ciberseguridad para fortalecer habilidades prácticas de seguridad ofensiva en sistemas embebidos.

🎯 Objetivos

  • Comprender la causa raíz subyacente de la vulnerabilidad.

  • Desarrollar un exploit funcional que logre ejecución de código de forma fiable.

  • Realizar depuración y análisis de sistemas ARM embebidos.

  • Destacar los riesgos reales del diseño inseguro de firmware.

🛠️ Resumen Técnico

  • Tipo de vulnerabilidad: Desbordamiento de búfer basado en pila.

  • Desencadenante: Solicitudes HTTP POST elaboradas a la interfaz web del router.

  • Tamaño del desbordamiento: Ejecución de código lograda después de 446 bytes (descubierto con fuzzing).

  • Arquitectura: ARM → explotación realizada mediante gadgets ROP.

  • Impacto: Compromiso total del sistema sin autenticación.

🔬 Flujo de Trabajo de Depuración y Explotación

La depuración y el desarrollo del exploit se realizaron en un entorno emulado con emux, que proporciona acceso completo al firmware y a los procesos del router:

  • Lanzar el firmware en un entorno virtualizado.

  • Adjuntar el proceso httpd vulnerable a gdb para depuración en vivo.

  • Enviar payloads controlados y observar la corrupción de memoria en tiempo real.

  • Identificar offsets y gadgets ROP mediante la extracción y el análisis del firmware.

  • Este enfoque permitió realizar pruebas seguras, flexibles y repetibles — sin necesidad de hardware físico.

📁 Estructura del Repositorio

Ruta : : Propósito

exploit-cve-2019-1663.py : : Scripts de Python para activar el desbordamiento y obtener ejecución de comandos

rev_shell.py : : Listener de reverse shell que gestiona los flujos de entrada/salida

POR HACER

  • tools/ Scripts auxiliares/metodología para el descubrimiento de offsets y el análisis del firmware
  • docs/ (próximamente) Informe detallado de explotación y metodología

📌 La documentación y las mejoras están en curso activamente — ¡se aceptan sugerencias!

⚠️ Aviso Legal

  • Este proyecto es solo para fines educativos y pruebas autorizadas.
  • Explotar dispositivos que no posees o para los que no tienes permiso de prueba es estrictamente ilegal y poco ético.
  • Al usar el código de este repositorio, aceptas toda la responsabilidad por tus acciones.

💬 Contacto

Si deseas hablar sobre investigación en seguridad o mejoras de este proyecto, no dudes en contactarme o abrir un issue. ¡Feliz hacking! 😄

Descargar herramienta