Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-3980 — Exploit de prueba de concepto para CVE-2019-3980 que permite la ejecución remota de comandos mediante un payload personalizado en C# con un callback HTTP para la recuperación de la salida. | Kitploit
Herramientas/GitHubGitHub/warferik/cve-2019-3980
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubwarferik/cve-2019-3980

CVE-2019-3980

Exploit de prueba de concepto para CVE-2019-3980 que permite la ejecución remota de comandos mediante un payload personalizado en C# con un callback HTTP para la recuperación de la salida.

Ver Repositorio
189hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-3980

Este repositorio fue creado para utilizar el PoC de Nessus con un ejecutable personalizado en C# para ejecutar comandos en un host remoto y obtener la salida del comando.

El archivo Python se utiliza para iniciar un servidor web, ejecutar el exploit y luego obtener los resultados a través del servidor web.
El ejecutable de C# se sube a través del exploit al objetivo. Cuando se ejecuta en el objetivo, el ejecutable se comunica con la IP/Puerto especificados para obtener el comando a ejecutar (la ruta es /cmd).
Una vez que el comando finaliza, el ejecutable envía la salida al mismo servidor web. El envío de la salida se realiza mediante una solicitud GET que generará un 404, pero eso está bien, solo queremos los datos en base64.

El ejecutable de C# tiene dos variables que deben ser actualizadas
Estas variables hacen referencia a la IP y Puerto del sistema atacante
string ip = "10.8.0.3";
string port = "8000";


--si se actualiza el puerto, el script de Python también debe actualizarse; la variable para servir el servidor HTTP está a continuación en el script de Python PORT = 8000
El directorio desde donde se lanza el script debe contener el archivo subido, así como un archivo llamado "cmd" que contenga los comandos de Windows que desea ejecutar.

Para usar este script:
Actualice las variables
cree un archivo cmd con los comandos a ejecutar en el host vulnerable
compile la solución de C# contenida en el archivo zip
ejecute el script de Python:

python dameware-poc.py -t target_ip -e executable_to_upload

El siguiente ejemplo ejecuta el comando net users en el host remoto
Alt text
Alt text

Descargar herramienta