Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/zierax/cve-2023-50094_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubzierax/cve-2023-50094_poc

CVE-2023-50094_POC

PoC para CVE-2023-50094 (inyección de comandos en rengine)

Ver Repositorio
112hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

reNgine 2.2.0 - Inyección de Comandos - CVE-2023-50094

Descripción

Este script de Python explota una vulnerabilidad de inyección de comandos autenticada en reNgine 2.2.0. El exploit ataca el parámetro nmap_cmd en la configuración del motor de escaneo, permitiendo a los atacantes ejecutar comandos arbitrarios.

Características

  • Interfaz de línea de comandos (CLI) amigable
  • Entrada flexible para URL base, credenciales e ID del motor de escaneo
  • Automatiza la explotación para usuarios autenticados

Detalles del Exploit

  • CVE ID: TBD
  • Versión Afectada: reNgine v2.2.0
  • Probado en: macOS
  • Autor en exploit-db: Caner Tercan
  • Autor del PoC: Ziad (yo)
  • URL del proveedor: https://rengine.wiki/
  • Enlace del software: https://github.com/yogeshojha/rengine

Requisitos previos

  1. Una instancia en ejecución de reNgine (v2.2.0).
  2. Credenciales de usuario válidas con acceso a la configuración del motor de escaneo.
  3. Python 3.x con la librería requests instalada.

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/example/rengine-exploit.git
    cd rengine-exploit
    pip install requests
    
  2. Ejecuta el script:

    root@kitploit:~
    python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2
    
Descargar herramienta