Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26258 — Archivos y herramientas para CVE-2021-26258 | Kitploit
Herramientas/GitHubGitHub/zwclose/cve-2021-26258
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de MalwareAnálisis de Firmware
GitHubzwclose/cve-2021-26258

CVE-2021-26258

Archivos y herramientas para CVE-2021-26258

Ver Repositorio
31hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este repositorio contiene herramientas y archivos complementarios para la PoC de CVE-2021-26258. Consulte la entrada del blog para obtener detalles sobre la vulnerabilidad.

Lista de archivos:

  • rn.stg.original: archivo .stg original que viene con Intel Killer
  • rn.xml.original: archivo .xml extraído de rn.stg.original usando rnstg-tool
  • rn_custom.xml: archivo .xml personalizado que desactiva el acceso de red para Discord.exe e inicia el servicio RemoteRegistry
  • rn_custom.stg: archivo .stg personalizado derivado de rn_custom.xml usando rnstg-tool
  • WebSrv.py: pequeño servidor web escrito en Python3 para simular un ataque de intermediario. El servidor simplemente responde a todas las solicitudes HTTP con el archivo rn_custom.stg ubicado en el mismo directorio que el servidor
  • rnstg-tool: archivos fuente de la herramienta para empaquetar y desempaquetar archivos de almacenamiento de Killer. La herramienta tiene dos comandos: el comando "unpack" extrae el flujo rn.xml del archivo de entrada pasado como primer argumento, lo descifra y almacena el XML descifrado en el archivo de salida que es el segundo argumento del comando. De manera similar, el comando "unpack" toma un archivo XML como entrada, lo cifra y almacena el contenido cifrado en el archivo .stg pasado como segundo argumento. El archivo de almacenamiento luego se puede alimentar a Killer a través de su mecanismo de actualización. La herramienta es bastante simple: no verifica los archivos de entrada y salida, ¡así que no confunda los comandos y sus argumentos!

Para ejecutar la demostración, agregue la siguiente línea al archivo .hosts "127.0.0.1 www.killernetworking.com", coloque rn_custom.stg en el mismo directorio que WebSrv.py y ejecute el script. A continuación, vaya a la interfaz de Killer, navegue a la pestaña Configuración y haga clic en el botón "Download Latest App Priorities". Para obtener detalles sobre la configuración del entorno y el video del ataque, consulte la sección Demo de la entrada del blog. No dude en hacer preguntas en Twitter.

Descargar herramienta