Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/adhikara13/cve-2023-38829-netis-wf2409e
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubadhikara13/cve-2023-38829-netis-wf2409e

CVE-2023-38829-NETIS-WF2409E

Proof-of-concept demonstrando injeção de comandos nas funções ping e traceroute do roteador NETIS WF2409E, permitindo execução arbitrária de comandos via interface de administração web.

Ver Repositório
14há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38829-NETIS-WF2409E

NETIS SYSTEMS Roteador WF2409E Prova de Conceito de Injeção de Comandos

Descrição da Vulnerabilidade:

As funções ping e traceroute do Roteador NETIS SYSTEMS WF2409E (versão V3.6.42541) são suscetíveis a ataques de injeção de comandos. Uma entrada maliciosa pode ser criada nos parâmetros dessas funções através da interface de administração Web, permitindo que comandos arbitrários sejam executados com os privilégios do processo afetado.

Etapas da PoC:

  1. Identificar o Alvo:

    • Certifique-se de ter acesso à interface de administração Web do Roteador NETIS SYSTEMS WF2409E (versão V3.6.42541).
  2. Abrir a Função Ping:

    • Faça login na interface web do roteador.
    • Navegue até a seção "Ferramentas de Diagnóstico".
    • Selecione a função "Ping".
  3. Criar Entrada Maliciosa:

    • No campo de entrada da função "Ping", injete um comando. Por exemplo:
;ls /* -al|ps
  1. Executar o Comando:

    • Envie a entrada criada.
    • Observe a saída. Se a listagem de diretórios do sistema de arquivos do roteador for exibida, a injeção de comandos é bem-sucedida.
  2. Abrir a Função Traceroute:

    • Navegue de volta para a seção "Ferramentas de Diagnóstico".
    • Selecione a função "Traceroute".
  3. Criar Entrada Maliciosa:

    • No campo de entrada da função "Traceroute", injete um comando. Por exemplo:
      | ls
      
  4. Executar o Comando:

    • Envie a entrada criada.
    • Verifique se a saída inclui o resultado do comando ls. Em caso afirmativo, a injeção de comandos é demonstrada.

Watch the video

Notas:

  • Esta PoC é apenas para fins educacionais e de divulgação responsável.
  • Não use esta PoC em sistemas para os quais você não tem permissão para testar.
  • Certifique-se de ter a devida autorização antes de tentar qualquer teste de segurança.
Baixar ferramenta