Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/tibbersv6/cve-2026-21440-poc-exp
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubtibbersv6/cve-2026-21440-poc-exp

CVE-2026-21440-POC-EXP

Prueba de concepto del exploit para CVE-2026-21440, que permite la carga de archivos y la ejecución remota de comandos en servidores web de Windows con ajustes predefinidos de rutas sensibles integradas.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Información completa de la vulnerabilidad CVE-2026-21440

📁 Pasos breves para usar el script PoC de CVE-2026-21440

  1. Instalación de dependencias python -m pip install --upgrade pip

  2. Ejecutar la prueba python CVE-2026-21440-code.py -h

  3. 6 rutas sensibles predefinidas integradas (-s para invocación directa, sin necesidad de escribir rutas largas)

    image
  4. Referencia rápida de parámetros clave (versión en tabla, clara y fácil de entender)

ParámetroObligatorio / OpcionalFunción principalEjemplo de tu objetivo
-u/--urlObligatorioURL base del objetivo (el objetivo de tu captura, fijo e invariable)-u http://172.17.10.12:2324
-s/--selectOpcionalSelecciona rutas sensibles integradas (6 predefinidas, escribe directamente el alias, sin necesidad de la ruta completa)-s hosts、-s systemini
-f/--fileOpcionalRuta de archivo de verificación personalizada (prioridad superior a -s, requiere ruta completa de Windows)-f C:/Windows/System32/drivers/etc/protocols
--exploitOpcionalActiva el modo de explotación (subir Shell + ejecución remota de comandos, interruptor principal de escalada de privilegios)--exploit
--shellObligatorio para explotaciónRuta completa de Windows para escribir el Shell (debe ser el directorio raíz web, de lo contrario no será accesible)--shell C:/phpstudy/WWW/shell.php
--passOpcionalContraseña de conexión del Shell (personalizable, predeterminada: cve2026)--pass myhack123
--typeOpcionalTipo de Shell (adaptado al entorno web de Windows, predeterminado php, opcional asp)--type asp
--cmdOpcionalComando de Windows para ejecutar la prueba (predeterminado whoami, opcional ipconfig/dir, etc.)--cmd ipconfig

Descargo de responsabilidad

Este script de prueba de concepto de CVE-2026-21440 se proporciona únicamente con fines educativos, de investigación y de pruebas de seguridad autorizadas.

❌ Puedes usarlo en: • Sistemas que te pertenecen • Sistemas para los que has obtenido permiso por escrito para realizar pruebas

❌ No debes usarlo para: • Acceso no autorizado a cualquier sistema • Cualquier forma de actividad ilegal • Fines maliciosos

El autor y los distribuidores no asumen responsabilidad por: • El mal uso de esta herramienta • Daños al sistema • Consecuencias legales por uso no autorizado

Atacar sistemas con este script sin permiso viola las leyes de la mayoría de los países (por ejemplo, la CFAA en EE. UU., la Ley de Uso Indebido de Computadoras en el Reino Unido).

Al usar esta herramienta aceptas: • Asumir toda la responsabilidad por tus acciones • Cumplir con todas las leyes aplicables

Mantente ético. Detecta de forma responsable. Reporta las vulnerabilidades a los proveedores.

Descargar herramienta