Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
perf-exploiter — Exploit de CVE-2014-2630 para xglance-bin | Kitploit
Herramientas/GitHubGitHub/redtimmy/perf-exploiter
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubredtimmy/perf-exploiter

perf-exploiter

Exploit de CVE-2014-2630 para xglance-bin

Ver Repositorio
51hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

perf-exploiter (CVE-2014-2630)

En una de nuestras recientes pruebas de penetración, abusamos de una vulnerabilidad que afecta a un binario suid llamado "xglance-bin". Parte de la solución HP Performance Monitoring, nos permitió escalar nuestras sesiones locales sin privilegios en algunos sistemas Linux RHEL 7.x/8.x a root. Para ser muy honestos, no fue la primera vez que aprovechamos esa vulnerabilidad específica, ya que abusamos de ella con frecuencia en muchos servidores HP con RHEL instalado desde 2014.

De hecho, existe un CVE registrado para esta falla (CVE-2014-2630) descubierto originalmente por Tim Brown de Portcullis. Sin embargo, hasta hoy, no hay rastro en internet de un exploit público. De ahí la idea de publicar nuestro código.

Para más detalles, visite nuestro blog.

Descargar herramienta