Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34037 — Puerto en Python del exploit RCE de Linksys tmUnblock.cgi | Kitploit
Herramientas/GitHubGitHub/taxanehh/cve-2025-34037
Seguridad de Sistemas EmbebidosSeguridad IoTGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebComando y ControlAprendizaje y Educación
GitHubtaxanehh/cve-2025-34037

CVE-2025-34037

Puerto en Python del exploit RCE de Linksys tmUnblock.cgi

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-34037

Versión en Python del exploit RCE de Linksys tmUnblock.cgi

Solo para uso educativo. Ejecútalo contra tus propios dispositivos.

Vulnerabilidad

El endpoint tmUnblock.cgi en varios modelos de routers Linksys acepta solicitudes POST sin validar el encabezado Authorization. El parámetro ttcp_ip se pasa directamente a un comando de shell, permitiendo la ejecución remota de código sin autenticación mediante inyección de comandos.

Afecta, entre otros, a E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N

Uso

Edita las variables 'HOST' y 'PORT' al inicio del script. Luego ejecuta python3 exploit.py

Si tiene éxito, el script prepara un shell MIPS bind en /tmp/c0d3z y se conecta en el puerto 4444. Puede que no funcione al primer intento; intenta desconectar el cable Ethernet y volver a conectarlo.

Referencias

https://www.exploit-db.com/exploits/31683

shell

Descargar herramienta