Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-14699 — Injeção de Comando Cega Não Autenticada na função enable_user do DroboAccess v 2.1 | Kitploit
Ferramentas/GitHubGitHub/revocain/cve-2018-14699
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubrevocain/cve-2018-14699

CVE-2018-14699

Injeção de Comando Cega Não Autenticada na função enable_user do DroboAccess v 2.1

Ver Repositório
110há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-14699

Injeção de comando não autenticada na função enable_user do DroboAccess v2.1


Uso:

  • Para usar, primeiro inicie um listener (ncat -nvlp 1337)

  • Em seguida, execute o exploit

    • exemplo: exploit.py -t 192.168.1.122:8080 -l 192.168.1.2 -p 1337

    '-t', '--target', help='host para exploração, ex. 192.168.1.122:8080',required=True

    '-l', '--listener-ip', help='IP do listener', required=True

    '-p', '--port', help='número da porta do listener', required=True

Descrição:

CVE-2018-14699 é uma vulnerabilidade de injeção de comando cega no DroboAccess v2.1. O problema ocorre porque a função enable_user recebe os parâmetros de nome de usuário como entrada do usuário e então chama uma dependência que executa um shell diretamente sem qualquer sanitização. Esclareço isso porque parece não haver outra referência a isso em nenhum lugar. Então, novamente, isso não é uma vulnerabilidade no Drobo 5N2, mas sim uma vulnerabilidade no DroboAccess. Isso foi testado em um B810n com sucesso.

Detalhes

O script tentará fazer um echo de um script em um arquivo chamado revshell no diretório de trabalho atual. Se isso for bem-sucedido, ele tentará chamá-lo com o bash como executável, fazendo uma conexão de volta para o seu listener com o bash!

Recursos:

  • https://blog.securityevaluators.com/call-me-a-doctor-new-vulnerabilities-in-drobo5n2-4f1d885df7fc
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14699
Baixar ferramenta