Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-19356 — Netis router RCE exploit ( CVE-2019-19356) | Kitploit
Ferramentas/GitHubGitHub/shadowgatt/cve-2019-19356
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubshadowgatt/cve-2019-19356

CVE-2019-19356

Netis router RCE exploit ( CVE-2019-19356)

Ver Repositório
44há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Roteador NETIS (WF2419) RCE (CVE-2019-19356)

Contexto

A vulnerabilidade é uma Execução Remota de Código (RCE) autenticada como root através da página de gerenciamento Web do roteador NETIS (WF2419).

A vulnerabilidade foi encontrada na versão de firmware V1.2.31805 e na última versão de firmware disponível V2.2.36123. Outros modelos e firmwares também podem ser vulneráveis.

Pré-requisitos

Para explorar a vulnerabilidade, alguns pré-requisitos são necessários. De fato, precisamos alcançar a página de gerenciamento Web do roteador. Além disso, se a autenticação for obrigatória, precisaríamos autenticar tentando senhas fracas/padrão, realizando ataques Man-In-The-Middle ou usando qualquer outro meio.

Detalhes da vulnerabilidade

Uma vez autenticado, podemos notar o menu "System Tools", que possui um link "Diagnostic Tools". O "Diagnostic Tools" permite executar os comandos de sistema UNIX "ping" e "tracert". O Endereço IP ou Nome de Domínio podem ser especificados no formulário. O sistema operacional então executaria o comando escolhido no Endereço IP especificado e exibiria a saída do comando na página web.

No comando "ping", um filtro existente impede a execução de outros comandos além do comando "ping". Não foi possível contornar esse filtro.

No entanto, no comando "tracert", foi possível realizar execução de comandos do SO usando o operador "|".

Exploit

python netis_rce.py http://192.168.1.1 "ls"

Baixar ferramenta