Sploitus

Exploit for CVE-2020-13159

kitploit · 2026-08-25

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INFOSEC4FUN-CVE-2020-13159
# CVE-2020-13159 - Artica Proxy anterior a 4.30.000000 Community Edition permite múltiples inyecciones de comandos del sistema operativo.

**Descripción del producto:** Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99€ y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.

**Descripción:** Artica Proxy anterior a 4.30.000000 Community Edition permite la inyección de comandos del sistema operativo a través del campo *Netbios name, Server domain name, dhclient_mac, Hostname, o Alias *.

**Otro tipo de vulnerabilidad:** Inyección de comandos del sistema operativo

**Clasificación de gravedad:** Alta

**Proveedor del producto:** Artica

**Base de código del producto afectado:** Artica-Proxy - v4.28.030418 Community Edition

**Componente afectado:** En las URIs de la interfaz web de Artica Proxy, la aplicación pide al usuario que introduzca el valor; un usuario malicioso puede realizar un ataque de inyección de comandos del sistema operativo a través de los siguientes parámetros vulnerables. _Netbios name, Server domain name, dhclient_mac, Hostname & Alias_

**Tipo de ataque:** Remoto

**Impacto (divulgación de información):** Verdadero

**Otro impacto CVE:** Un atacante puede añadir comandos adicionales o inyectar comandos del sistema operativo. Esto significa que, durante un ataque de inyección de comandos, un atacante puede tomar fácilmente el control total del sistema operativo host de la web.