Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lionelmusonza/cve-2023-26866
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso Remoto
GitHublionelmusonza/cve-2023-26866

CVE-2023-26866

Exploit de prueba de concepto para CVE-2023-26866: inyección remota de comandos en los enrutadores GreenPacket WR-1200 y OT-235 que permite la toma de control del dispositivo a nivel root antes del inicio de sesión.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 3 añosAún no revisado

CVE-2023-26866

Descripción

La unidad interior WR-1200 de OH736 de GreenPacket y la OT-235, con las versiones de firmware M-IDU-1.6.0.3_V1.1 y MH-46360-2.0.3-R5-GP respectivamente, son vulnerables a inyección remota de comandos. Los comandos se ejecutan mediante ejecución previa al inicio de sesión y se ejecutan con privilegios de root, lo que permite una toma de control completa. La vulnerabilidad ha sido validada por Lionel Musonza.

Tipo de Vulnerabilidad

CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection') cwe source acceptance level NIST   CWE-94 Improper Control of Generation of Code ('Code Injection')

Proveedor del Producto

GreenPacket

Base de Código del Producto Afectado

OH736's WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP

Componente Afectado

Herramienta de comandos del usuario Ingeniero en la utilidad web del router.

Tipo de Ataque

Dependiente del contexto

Impacto Ejecución de código

Verdadero

Impacto Denegación de Servicio

Verdadero

Impacto Escalada de Privilegios

Verdadero

Impacto Divulgación de Información

Verdadero

¿Ha confirmado o reconocido el proveedor la vulnerabilidad?

No, no hubo respuesta del proveedor.

Descubridor

Lionel Musonza

Cronología

Descargar herramienta