Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57457 — Prueba de concepto para la inyección de comandos del sistema operativo en el panel de administración del teléfono IP Curo UC300, que demuestra la ejecución arbitraria de comandos a través del parámetro IP Addr. | Kitploit
Herramientas/GitHubGitHub/restdone/cve-2025-57457
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrestdone/cve-2025-57457

CVE-2025-57457

Prueba de concepto para la inyección de comandos del sistema operativo en el panel de administración del teléfono IP Curo UC300, que demuestra la ejecución arbitraria de comandos a través del parámetro IP Addr.

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inyección de Comandos del Sistema Operativo en el Teléfono IP CURO UC300

Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en el panel de administración de Curo UC300 5.42.1.7.1.63R1 permite a atacantes locales inyectar comandos arbitrarios del sistema operativo a través del parámetro "IP Addr".

image

PoC: https://github.com/restdone/CVE-2025-57457/blob/main/os_commandinject.mp4

Paso

  1. Inicie sesión en el panel de administración del UC300 (IP del teléfono y puerto 80)
  2. Navegue a Red y luego a Diagnóstico
  3. Inyecte el comando del sistema operativo en el campo IP Addr.
  4. Haga clic en Iniciar y ejecute el comando de Linux en el teléfono.

Cronología

3 de julio de 2025:

Se informó el problema al proveedor. El proveedor respondió el mismo día.

4 de julio de 2025:

El proveedor elevó el problema internamente para una mayor investigación y confirmación.

19 de septiembre de 2025:

El proveedor confirmó el problema, realizó la investigación, desarrolló el firmware actualizado, probó el firmware actualizado y lo implementó en la producción del teléfono afectado.

Descargar herramienta