Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-29669 — Macally WIFISD2 | Kitploit
Tools/GitHubGitHub/code-byter/cve-2020-29669
Embedded-System-SicherheitPrivilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsHardware- & IoT-Sicherheit
GitHubcode-byter/cve-2020-29669

CVE-2020-29669

Macally WIFISD2

Repository anzeigen
2212vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Macally WIFISD2-2A82

Writeup zu CVE-2020-29669 von Maximilian Barz (Silky) und Daniel Schwendner (code-byter)

==========================

Dies ist ein Writeup zur Ausnutzung des Macally WIFISD2-2A82 Travel Routers (Firmware-Version: 2.000.010). Der Gast-Benutzer kann sein eigenes Passwort zurücksetzen. Dieser Prozess weist eine Schwachstelle auf, die zur Übernahme des Administratoren-Kontos genutzt werden kann und zu Shell-Zugriff führt. Da der Admin-Benutzer die Datei /etc/shadow lesen kann, können die Passwort-Hashes aller Benutzer (einschließlich root) ausgelesen werden. Der Root-Hash kann leicht geknackt werden, was zu einer vollständigen Kompromittierung des Systems führt. All dies ausgehend vom Gast-Konto, das dafür gedacht ist, an Gäste vergeben zu werden.

.. image:: images/router.jpg :width: 1200

CVSS 3.1 Base Score: 8.7

Betroffene Datei: /protocol.csp

.. image:: images/base.png :width: 1200

Vorgehen / PoC:

Schritt 1:

Melden Sie sich über die Weboberfläche mit dem Gast-Konto an. Das Standard-Passwort für Gast und Admin ist leer.

.. image:: images/web_login.png :width: 1400

|

Nach erfolgreicher Authentifizierung sollte ein ähnlicher Bildschirm erscheinen.

.. image:: images/dashboard.png :width: 1200

| | |

Schritt 2:

Navigieren Sie im Einstellungsmenü zur Benutzerverwaltung, wo Sie das Passwort Ihres aktuellen Benutzers ändern können.

.. image:: images/password_change.png :width: 1800

Der Gast kann sein eigenes Passwort zurücksetzen. Füllen Sie die leeren Felder aus und fangen Sie die Anfrage in BurpSuite ab.

.. image:: images/burp_1.png :width: 2100

Ändern Sie den Wert von name auf admin und leiten Sie die Anfrage weiter.

.. image:: images/burp_2.png :width: 2100

In der Weboberfläche erscheint ein Pop-up-Fenster mit der Meldung „Passwort erfolgreich geändert“.

.. image:: images/password_changed.png :width: 1400

| |

Schritt 3:

Melden Sie sich per Telnet mit dem zuvor festgelegten Passwort als Admin an.

.. image:: images/telnet_login.png :width: 1200

Der Admin kann die Datei /etc/shadow lesen, wodurch der Root-Hash offengelegt wird.

.. image:: images/etc_password.png :width: 1200

Exploit

Der gesamte Exploit-Prozess ist mit einem Python-Skript automatisiert. Um eine Root-Shell zu starten (oder den Root-Hash zu knacken), führen Sie macally_exploit.py aus.

.. code:: python

python3 macally_exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

CVE MITRE-Eintrag: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29669.

.. footer::

Maximilian Barz (OSCP), E-Mail: [email protected], Twitter: S1lky_1337

Daniel Schwendner, E-Mail: [email protected], Instagram: code_byter
Tool herunterladen