Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1655 | Kitploit
Herramientas/GitHubGitHub/lnversed/cve-2024-1655
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHublnversed/cve-2024-1655

CVE-2024-1655

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1655

Descripción

Los firmware Go de ASUS ExpertWiFi EBM63, EBM68 y RT-AX57 Go anteriores al parche del 12-04-2024 contienen una vulnerabilidad de inyección de comandos en la función splash_page_SDN.cgi. Cuando un atacante envía una solicitud especialmente diseñada, puede lograr la ejecución de código arbitrario.

referencias:

  • Informe oficial

Uso

La vulnerabilidad es un RCE autenticado; los usuarios de este script deben obtener primero el token de inicio de sesión (valor de asus_token de la cabecera Cookie) del objetivo.

root@kitploit:~
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>

Ejemplo: Crear un archivo en el directorio tmp

root@kitploit:~
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt" 

Descargo de responsabilidad

El autor creó este software con el único propósito de investigación académica y para ayudar a comprender los riesgos de seguridad asociados. Además, este software no está destinado a utilizarse para atacar sistemas salvo que se cuente con autorización explícita. Los mantenedores del proyecto no son responsables ni están obligados por el uso indebido del software. Se recomienda un uso responsable.

Descargar herramienta