Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nu113d/cve-2024-12856
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubnu113d/cve-2024-12856

CVE-2024-12856

Un exploit para routers Four-Faith para obtener una reverse shell.

Ver Repositorio
37hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-12856

Este es un exploit para los modelos de router Four-Faith F3x24 y F3x36 para obtener una reverse shell.

"Los modelos de router Four-Faith F3x24 y F3x36 están afectados por una vulnerabilidad de inyección de comandos del sistema operativo (SO). Al menos la versión de firmware 2.0 permite a atacantes autenticados y remotos ejecutar comandos arbitrarios del SO a través de HTTP al modificar la hora del sistema mediante apply.cgi. Además, esta versión de firmware tiene credenciales por defecto que, si no se cambian, convertirían efectivamente esta vulnerabilidad en un problema de ejecución remota de comandos del SO sin autenticación."

Fuente: nist.gov

Este script se basa en un payload observado por VulnCheck

Cómo usar

Antes de ejecutar el exploit, inicia un servidor TCP en tu máquina.
Luego ejecuta

python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT

Donde

  • RHOST es la dirección IP remota. También puedes añadir un dominio.
  • LHOST es la IP de tu servidor TCP en tu máquina.
  • LPORT es el puerto de tu servidor TCP.
  • y son las credenciales del router. El valor por defecto es admin:admin.
USERNAME
PASSWORD
  • RPORT es el puerto remoto del router. El valor por defecto es 80.
  • Aviso legal

    Asegúrate de usar este exploit solo para pruebas y en entornos autorizados.

    Nunca lo uses con fines maliciosos.

    Descargar herramienta