Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-90847 — Prueba de concepto para CVE-2026-90847, un RCE autenticado en iux_set.cgi mediante la carga maliciosa de un tar .cfg que escribe comandos en crontab para su ejecución recurrente. | Kitploit
Herramientas/GitHubGitHub/shlln/cve-2026-90847
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubshlln/cve-2026-90847

CVE-2026-90847

Prueba de concepto para CVE-2026-90847, un RCE autenticado en iux_set.cgi mediante la carga maliciosa de un tar .cfg que escribe comandos en crontab para su ejecución recurrente.

7hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Descripción general

iux_set.cgi contiene una vulnerabilidad de ejecución remota de código (RCE) autenticada mediante carga de archivos. Se encuentra en la función que se invoca cuando se llama a iux_set.cgi con tmenu=camera y smenu=system_setup, lo que corresponde a Camera Management → System Setup en la interfaz web del administrador. Aunque tiene una extensión .cfg, el archivo de restauración de configuración es en realidad un archivo tar: si colocas un /etc/cron.cfg dentro de él que contenga el comando que deseas ejecutar, ese comando se escribe en crontab de forma semipermanente y, a menos que el dispositivo se restablezca de fábrica o se cargue un nuevo /etc/cron.cfg, se ejecuta en un programa recurrente. Reproduje esto en hardware real — consulta el enlace del video a continuación.

Enlaces

https://youtu.be/CRC-kXSvdYo
https://youtu.be/qdFGRSpCiY0

Descargar herramienta