Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1212 — Exploit de execução remota de comandos não autenticada para Progress Kemp LoadMaster CVE-2024-1212. Suporta interceptação de proxy e registro de saída para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2024-1212
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubr0otk3r/cve-2024-1212

CVE-2024-1212

Exploit de execução remota de comandos não autenticada para Progress Kemp LoadMaster CVE-2024-1212. Suporta interceptação de proxy e registro de saída para testes de segurança autorizados.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1212 - Injeção de Comando Não Autenticada no Progress Kemp LoadMaster

Este é um script de exploit para CVE-2024-1212, uma vulnerabilidade de injeção de comando não autenticada no Progress Kemp LoadMaster.


Resumo da Vulnerabilidade

CVE-2024-1212 afeta o Progress Kemp LoadMaster, permitindo que atacantes não autenticados executem comandos arbitrários no sistema através de uma requisição HTTP manipulada ao endpoint /access/set.

Funcionalidades

  • Execução Remota de Comandos (RCE) Não Autenticada
  • Cabeçalhos User-Agent aleatórios para evitar detecção básica
  • Suporte a proxy para interceptação com Burp/ZAP (-p)
  • Registro de saída em arquivo (-o)

Uso

root@kitploit:~
python3 cve_2024_1212_exploit.py -u <URL_ALVO> -c <COMANDO>

Opções

ArgumentoDescrição
-u, --urlURL base do alvo (ex.: http://192.168.1.1) [OBRIGATÓRIO]
-c, --commandComando a ser executado (padrão: id)
-p, --proxyURL do proxy (ex.: http://127.0.0.1:8080) para interceptar tráfego
-o, --outputSalvar a saída em um arquivo (ex.: result.txt)

Exemplo

root@kitploit:~
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt

1

Requisição/Resposta

2

⚠️ AVISO LEGAL

Este script é fornecido apenas para fins educacionais e de teste de segurança autorizado.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta