Hola compañeros,
Respecto a los exploits Online que se usan para lanzarlos vía HTTP y después de analizar los .js de los exploits me ha hecho reflexionar lo siguiente:
Si para activar el HEN usamos una página colgada en un servidor (no he analizado en dónde está situado los servidores ofrecidos por los desarrolladores) cualquier pirata informático podría usar esas URLs para acceder a vuestras consolas y usarlas para hacer "cosas malas" hacia otros lados, o bien, por ejemplo, usarlo de servidor para poder enviar payloads de Ransomware en vuestros equipos locales conectados a dicha consola
Es decir, el hecho de tenerlos en un servidor ajeno, ninguno de los que tenéis configurado así el acceso al HEN tenéis control de nada, además, que los desarrolladores se van a "forrar" a peticiones a dichas Webs, es decir, que se estarán lucrando por todas las peticiones recibidas (esto sinceramente no lo vería tan mal, siempre y cuando sean los creadores del código)
Resumiendo, como bien sigo haciendo prefiero tener mis peticiones de payloads a destinos "conocidos" como pueden ser mi PC, mi móvil o bien dispositivos que tenga a mi alcance...
Y con esto.. dejo aquí mi "reflexión"
Ya diréis qué opináis