Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-6079-Blind-Command-Injection-In-Edgewater-Edgemarc-Devices-Exploit — Exploit para CVE-2017-6079 inyección de comandos a ciegas en dispositivos Edgewater Edgemarc; lee archivos remotos y sube/ejecuta payloads ELF a través de la página oculta de gestión web. | Kitploit
Herramientas/GitHubGitHub/mostafasoliman/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso Remoto
GitHubmostafasoliman/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices-exploit

CVE-2017-6079-Blind-Command-Injection-In-Edgewater-Edgemarc-Devices-Exploit

Exploit para CVE-2017-6079 inyección de comandos a ciegas en dispositivos Edgewater Edgemarc; lee archivos remotos y sube/ejecuta payloads ELF a través de la página oculta de gestión web.

Ver Repositorio
1833hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

Este exploit fue desarrollado basado en la descripción técnica de depthsecurity

root@kitploit:~
https://depthsecurity.com/blog/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices

Descripción

La aplicación de gestión web HTTP en los dispositivos Edgewater Networks Edgemarc tiene una página oculta que permite definir comandos definidos por el usuario, como rutas específicas de iptables, etc. Puede usar esta página esencialmente como un shell web para ejecutar comandos, aunque no obtiene comentarios del lado del cliente desde la aplicación web: si el comando es válido, se ejecuta. Un ejemplo es el comando wget. La página que permite esto se ha confirmado en firmware tan antiguo como 2006.

Detección del dispositivo

Nmap identificará el dispositivo desde su servidor web como se muestra Alt text

Uso

root@kitploit:~
 _____    _                          _
| ____|__| | __ _  _____      ____ _| |_ ___ _ __
|  _| / _` |/ _` |/ _ \ \ /\ / / _` | __/ _ \ '__|
| |__| (_| | (_| |  __/\ V  V / (_| | ||  __/ |
|_____\__,_|\__, |\___| \_/\_/ \__,_|\__\___|_|
            |___/
 _____    _
| ____|__| | __ _  ___ _ __ ___   __ _ _ __ ___
|  _| / _` |/ _` |/ _ \ '_ ` _ \ / _` | '__/ __|
| |__| (_| | (_| |  __/ | | | | | (_| | | | (__
|_____\__,_|\__, |\___|_| |_| |_|\__,_|_|  \___|
            |___/
 _____            _       _ _
| ____|_  ___ __ | | ___ (_) |_
|  _| \ \/ / '_ \| |/ _ \| | __|
| |___ >  <| |_) | | (_) | | |_
|_____/_/\_\ .__/|_|\___/|_|\__|
           |_|


                 Exploit Edgewater Edgemarc CVE-2017-6079
                 Creado por: Mostafa Soliman
                 
    [USAGE] CVE-2017-6079.py [operation] [TargetIP] [AttackerIP] [FilePath]
    operación: ya sea leer / subir
    AttackerIP: dirección IP para recibir la conexión
    TargetIP: dirección IP del objetivo que ejecuta el servidor Edgewater Edgemarc
    FilePath:  archivo remoto a descargar en caso de operación "read"
               archivo local a subir en caso de operación "upload"

Exploit

El exploit asume que el dispositivo tiene la contraseña de root predeterminada que es default si este no es el caso, deberá reemplazar la Authorization El exploit tiene 2 modos de operación:

1. Leer

Este modo permite al atacante leer cualquier archivo en el dispositivo vulnerable.

Alt text

2. Subir

Este modo permite al atacante subir un payload de archivo ELF a la carpeta /tmp/ y ejecutarlo. Necesitará iniciar un listener para recibir la conexión.

Alt text

Descargar herramienta