Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Electrolink-FM-DAB-TV — Hay un POC para CVE-2025-51040 en Electrolink FM/DAB/TV Transmitter Web Management System: vulnerabilidad de acceso no autorizado. | Kitploit
Herramientas/GitHubGitHub/p0et08/electrolink-fm-dab-tv
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónMala Configuración
GitHubp0et08/electrolink-fm-dab-tv

Electrolink-FM-DAB-TV

Hay un POC para CVE-2025-51040 en Electrolink FM/DAB/TV Transmitter Web Management System: vulnerabilidad de acceso no autorizado.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Electrolink-FM-DAB-TV Para CVE-2025-51040

Electrolink FM/DAB/TV Transmitter Web Management System Vulnerabilidad de acceso no autorizado en Electrolink 500W, 1kW, 2kW Medium DAB Transmitter Web v01.09, v01.08, v01.07 y Display v1.4, v1.2

Descripción

El sistema de gestión web del transmisor FM/DAB/TV de Electrolink es vulnerable al acceso no autorizado. Un atacante puede entrar al backend visitando /FrameSetCore.html, lo que conduce a un acceso administrativo no autorizado y al compromiso total del sistema.

Proveedor de los productos

Electrolink

Página web del proveedor

https://www.electrolink.com

Producto(s) afectado(s)/Base de código

Producto: Electrolink FM/DAB/TV Transmitter Web Management System

Endpoint vulnerable

/FrameSetCore.html

Tipo de ataque

Permisos inseguros

Impacto

Un atacante no autenticado puede acceder al archivo /FrameSetCore.html a través de HTTP, lo que compromete la seguridad del sistema y podría conducir a un acceso no autorizado.

Poc

/FrameSetCore.html

Correcciones sugeridas

  1. Control de acceso: Restrinja el acceso a archivos sensibles mediante mecanismos de autenticación.
  2. Refactorización de código: Elimine las credenciales codificadas de los archivos JavaScript.
  3. Enmascaramiento de datos: Evite almacenar información sensible en recursos del lado del cliente.
  4. Revisión de seguridad: Realice una auditoría de seguridad exhaustiva para detectar vulnerabilidades similares.
  5. Monitoreo y alertas: Implemente monitoreo y alertas para intentos de acceso no autorizado.
Descargar herramienta