Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OTRS-4.0.1-6.0.1-Remote-Command-Execution — CVE-2017-16921: En OTRS 6.0.x hasta 6.0.1 inclusive, OTRS 5.0.x hasta 5.0.24 inclusive y OTRS 4.0.x hasta 4.0.26 inclusive, un atacante que haya iniciado sesión en OTRS como agente puede manipular parámetros de formulario (relacionados con PGP) y ejecutar comandos arbitrarios de shell con los permisos del usuario de OTRS o del servidor web. | Kitploit
Herramientas/GitHubGitHub/smarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsmarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution

OTRS-4.0.1-6.0.1-Remote-Command-Execution

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 1 añoAún no revisado

CVE-2017-16921: En OTRS 6.0.x hasta 6.0.1 inclusive, OTRS 5.0.x hasta 5.0.24 inclusive y OTRS 4.0.x hasta 4.0.26 inclusive, un atacante que haya iniciado sesión en OTRS como agente puede manipular parámetros de formulario (relacionados con PGP) y ejecutar comandos arbitrarios de shell con los permisos del usuario de OTRS o del servidor web.

Compartir

OTRS-4.0.1-6.0.1 Ejecución remota de comandos

Este exploit se desarrolla basado en https://www.exploit-db.com/exploits/43853 Realizará la autenticación contra el panel de OTRS y proporcionará una reverse shell.

Uso: python3 CVE-2017-16921.py

CVE-2017-16921: En OTRS 6.0.x hasta 6.0.1 inclusive, OTRS 5.0.x hasta 5.0.24 inclusive, y OTRS 4.0.x hasta 4.0.26 inclusive, un atacante que haya iniciado sesión en OTRS como agente puede manipular parámetros de formulario (relacionados con PGP) y ejecutar comandos arbitrarios de shell con los permisos del usuario de OTRS o del servidor web.

Créditos a Hex_26 por la función de recuperación de ChallengeToken y a Bæln0rn por el exploit inicial.

Descargar herramienta