Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mySCADA-myPRO-7-Hardcoded-FTP-Username-and-Password — CVE-2018-11311 | mySCADA myPRO 7 Hartcodierte FTP-Benutzername- und Passwort-Schwachstelle | Kitploit
Tools/GitHubGitHub/emreovunc/myscada-mypro-7-hardcoded-ftp-username-and-password
Embedded-System-SicherheitPasswortangriffeSchwachstellenanalyseExploitationReverse EngineeringSCADA/ICS-SicherheitHardware- & IoT-Sicherheit
GitHubemreovunc/myscada-mypro-7-hardcoded-ftp-username-and-password

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mySCADA-myPRO-7-Hardcoded-FTP-Username-and-Password

CVE-2018-11311 | mySCADA myPRO 7 Hartcodierte FTP-Benutzername- und Passwort-Schwachstelle

Repository anzeigen
1249vor 8 JahrenNoch nicht geprüft

mySCADA myPRO 7 hartcodierte Anmeldedaten

CVE-2018-11311

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311

https://www.exploit-db.com/exploits/44656/

http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt

root@kitploit:~
Changelog v7.0.46
-----------------
- fix of possible vulnerability as described here https://vuldb.com/?id.118038
  - This release disables download of project using FTP protocol. The download is performed over secure SSL channel now. 
  - You don't have to do anything to activate this, it is done automatically. After the installation restart your system TWICE please. 
- minor bug fixes - speed optimisation  

I. Hintergrund

myPRO ist ein professionelles HMI/SCADA-System, das hauptsächlich für die Visualisierung und Steuerung industrieller Prozesse entwickelt wurde. myPRO ist eine effektive und innovative Lösung für jede Branche, die einen unterbrechungsfreien Betrieb benötigt. myPRO garantiert eine zuverlässige Überwachung, eine benutzerfreundliche Oberfläche und überlegene Sicherheit. Es unterstützt Windows OS (32/64-Bit), Mac OS X und Linux (32/64-Bit) Plattformen. (mehr: https://www.myscada.org/mypro/)

II. Problembeschreibung

In der neuesten Version von myPRO (v7) wurde festgestellt, dass die Benutzernamen- und Passwortinformationen des FTP-Servers – der auf Port 2121 läuft – mithilfe von Reverse Engineering in der Datei gespeichert werden. Jeder, der sich mit einem autorisierten Konto mit einem FTP-Server verbindet, kann Dateien auf den Server hochladen oder herunterladen, auf dem die myPRO-Software ausgeführt wird.

III. Technisch

Zuerst habe ich herausgefunden, welche Ports myPRO abhört. Sie können Informationen über die Ports und die darauf laufenden Dienste mit dem Befehl netstat abrufen. Wie Sie auf den Bildern sehen können, sind nach der Installation von myPRO viele Ports geöffnet. Die Sicherheitslücke wirkt sich auf alle unterstützten Plattformen aus.

(username:password) = (myscada:Vikuk63)

alt tag

alt tag

alt tag

In meiner ersten Untersuchung unter Windows OS stellte ich fest, dass myPRO viele Prozesse hat und mir fiel auf, dass ‚myscadagate.exe‘ Port #2121 abhört. Port 2121 ist wichtig, weil es sich um einen FTP-Dienst handeln könnte.

alt tag

alt tag

Wie Sie im folgenden Bild sehen können, habe ich herausgefunden, dass sie den Benutzernamen und das Passwort (myscada:Vikuk63) im Quellcode hinterlegt haben. Ich erlangte Zugriff, indem ich mich mit einem beliebigen FTP-Client mit Port 2121 des myPRO-Servers verband.

alt tag

alt tag

alt tag

IV. Lösung

Als Workaround müssen Sie den Zugriff auf Port 2121 von außen einschränken. Es gibt keine dauerhafte Lösung vom Hersteller, da kein Patch verfügbar ist.

Tool herunterladen