Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/r0otk3r/cve-2024-1212
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubr0otk3r/cve-2024-1212

CVE-2024-1212

Exploit de ejecución remota de comandos no autenticado para Progress Kemp LoadMaster CVE-2024-1212. Soporta interceptación de proxy y registro de salida para pruebas de seguridad autorizadas.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1212 - Progress Kemp LoadMaster Inyección de Comandos No Autenticada

Este es un script de explotación para CVE-2024-1212, una vulnerabilidad de inyección de comandos no autenticada en Progress Kemp LoadMaster.


Resumen de la Vulnerabilidad

CVE-2024-1212 afecta a Progress Kemp LoadMaster, permitiendo a atacantes no autenticados ejecutar comandos arbitrarios en el sistema a través de una solicitud HTTP manipulada al endpoint /access/set.

Características

  • Ejecución Remota de Comandos (RCE) sin autenticación
  • Encabezados User-Agent aleatorizados para evitar detección básica
  • Soporte de proxy para intercepción con Burp/ZAP (-p)
  • Registro de salida en archivo (-o)

Uso

root@kitploit:~
python3 cve_2024_1212_exploit.py -u <URL_OBJETIVO> -c <COMANDO>

Opciones

ArgumentoDescripción
-u, --urlURL base del objetivo (ej., http://192.168.1.1) [REQUERIDO]
-c, --commandComando a ejecutar (por defecto: id)
-p, --proxyURL del proxy (ej., http://127.0.0.1:8080) para interceptar tráfico
-o, --outputGuardar la salida en un archivo (ej., result.txt)

Ejemplo

root@kitploit:~
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt

1

Solicitud/Respuesta

2

⚠️ AVISO LEGAL

Este script se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.


Canales Oficiales

  • YouTube @rootctf
  • X @r0otk3r
Descargar herramienta