Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46658 — Prova de conceito de exploit para uma vulnerabilidade de injeção de comandos no Syrotech SY-GOPON-8OLT-L3, permitindo execução arbitrária de comandos por meio da manipulação de requisições HTTP. | Kitploit
Ferramentas/GitHubGitHub/jackalkarlos/cve-2024-46658
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubjackalkarlos/cve-2024-46658

CVE-2024-46658

Prova de conceito de exploit para uma vulnerabilidade de injeção de comandos no Syrotech SY-GOPON-8OLT-L3, permitindo execução arbitrária de comandos por meio da manipulação de requisições HTTP.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-46658

Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 Vulnerabilidade de Injeção de Comandos

Uso

1- Edite a URL no script.

2- Edite o valor de Cookie_Login no script.

3- Execute o script, ele permitirá que você execute comandos.

Detalhes da Vulnerabilidade

GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1

Normalmente, apenas o comando ping é permitido ser executado no painel de administração.

Se você interceptar a requisição com um proxy, adicione um byte de nova linha ao final do parâmetro do comando e digite o comando que deseja executar, isso permitirá que você execute outro comando.

Autores

Mehmet Demir

Baixar ferramenta