Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-37770 — Exploração de prova de conceito para CVE-2024-37770, uma vulnerabilidade de execução remota de comandos na função de impressão digital do 14Finger v1.1 via injeção de metacaracteres de shell. | Kitploit
Ferramentas/GitHubGitHub/k3ppf0r/cve-2024-37770
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubk3ppf0r/cve-2024-37770

CVE-2024-37770

Exploração de prova de conceito para CVE-2024-37770, uma vulnerabilidade de execução remota de comandos na função de impressão digital do 14Finger v1.1 via injeção de metacaracteres de shell.

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-37770

descrição

Foi descoberto que o 14Finger v1.1 contém uma vulnerabilidade de execução remota de comandos (RCE) na função de fingerprint. Essa vulnerabilidade permite que atacantes executem comandos arbitrários por meio de um payload malicioso.

Vetor de Ataque

Atacantes não autenticados podem executar injeção de comandos através de metacaracteres de shell, obtendo assim RCE em servidores remotos.

Detalhe

Existe uma vulnerabilidade de execução remota de comandos não autorizada no ponto de varredura de fingerprint da função principal image

Através da auditoria do código-fonte, você pode ver que quando only_spider é false e spider é true, a função crawl_site() será executada image

Continuando o acompanhamento, descobre-se que a URL enviada será concatenada ao CMD e entregue ao módulo subprocess do Python para execução, sendo possível executar comandos arbitrários ao construir um Payload. image

Exploit: image

O programa está bloqueado, por quê? Porque a nossa execução de comandos foi bem-sucedida!

image

SUCESSO!

Baixar ferramenta