Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-28113 — Nicht authentifizierter RCE-Exploit für Fantec MWiD25-DS | Kitploit
Tools/GitHubGitHub/code-byter/cve-2022-28113
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsHardware-SicherheitLernen & BildungRemote-Access-ToolBinary-Exploitation
GitHubcode-byter/cve-2022-28113
42vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-28113

Nicht authentifizierter RCE-Exploit für Fantec MWiD25-DS

Repository anzeigen

Fantec MWiD25-DS

Writeup zu CVE-2022-28113 von @code-byter

==========================

Dies ist ein Writeup zur Ausnutzung des Fantec MWiD25-DS Travel Routers (Firmware-Version: 2.000.030). Diese Schwachstelle erlaubt es jedem nicht autorisierten Benutzer, beliebige Befehle als Root-Benutzer auszuführen. Eine Schwachstelle in der Backup-Funktionalität (upload.csp) erlaubt es jedem Benutzer, Dateien zu schreiben und so die Benutzerpasswörter ohne ein gültiges Session-Cookie zurückzusetzen. Mit diesen neuen Zugangsdaten kann sich der Angreifer in die Weboberfläche einloggen und eine Buffer-Overflow- Schwachstelle ausnutzen. Der SSID-Parameter der Funktion „set wifi client“ ist anfällig für einen Heap-Overflow und ermöglicht es dem Angreifer, beliebige Terminalbefehle auszuführen. Der gesamte Exploit ist ohne jegliche Benutzereingabe oder erforderlichen Neustart möglich.

.. image:: images/router.jpg :width: 1200

CVSS 3.1 Basis-Score: 9.8

Betroffene Datei: /protocol.csp

.. image:: images/base.png :width: 1000

Exploit

Der gesamte Exploit-Prozess ist mit einem Python-Skript automatisiert. Um eine Root-Shell zu starten, führe exploit.py aus.

.. code:: python

python3 exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

.. footer::

root@kitploit:~
Daniel Schwendner, E-Mail: [email protected], Instagram: code_byter
Tool herunterladen