Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ethancunt/cve-2022-45600
Embedded-System-SicherheitPrivilege EscalationIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubethancunt/cve-2022-45600

CVE-2022-45600

Proof-of-Concept-Exploit für eine Befehlsinjektions-Sicherheitslücke in Aztech WMB250AC-Routern, die eine authentifizierte Privilegienerweiterung zur Root-Shell über einen unbereinigten GET-Parameter ermöglicht.

vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2022-45600

CVE URL:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45600
Gemeldet von:TanYeeTat
Produkt:Aztech WMB250AC Wireless Mesh Routers
Betroffene Firmware:2020 Veröffentlichung (topaz-linux.lzma.img)
Firmware-Download:Geschlossener Quellcode

aztech-wmb250ac

product-aztech-kylaconnect-site

Produkthandbuch: https://kylaconnect.com/download-center/

Die Schwachstelle wurde dem Sicherheitsteam von Aztech via [email protected] am 7. Juni 2022 gemeldet, ohne Antwort bis zum 21. Februar 2023.

  • Kylaconnect - Offenlegungsrichtlinie für Sicherheitslücken

Details zur Schwachstelle

Eine Command Injection-Schwachstelle (die zu einer Privilegienausweitung führt) existiert in mehreren Webseiten (siehe unten), die es einem web-authentifizierten Benutzer ermöglicht, beliebige Shell-Befehle auf dem Gerät als root-Benutzer auszuführen. Das root-Benutzerkonto konnte mit keinen anderen herkömmlichen Methoden (z. B. Telnet) zugegriffen werden und wurde durch die Firmware-Konfiguration gesperrt. Diese Schwachstelle umgeht diese Konfiguration und erhöht die Privilegien eines Angreifers auf root.

Liste der betroffenen Webseiten

  • Zeile 283 in status_wireless.php
  • Zeile 54 in config_wps.php
  • Zeile 81 in assoc_table.php
  • Zeile 55 in config_macfilter.php
  • Zeile 54 in config_wps.php

Es fehlt eine Eingabevalidierung und -bereinigung in der obigen Liste von Webseiten, die die Verarbeitung eines GET-Parameters id betreffen, der in einen Shell-Befehl eingespeist wird, der als root-Benutzer ausgeführt wird. Die Befehlsinjektion wird durchgeführt, indem der vorhergehende legitime Shell-Befehl mit einem Semikolon ; beendet wird, gefolgt von einem beliebigen Shell-Befehl, der injiziert werden soll.

retrieving-id-param

Auszug zum Abrufen des GET-Parameters id

  • der Wert von id wird in der Variable interface_id gespeichert

all-exec-calls-with-id

Weiter unten im PHP-Code wird interface_id ohne Validierung oder Bereinigung in mehrere exec()-Aufrufe eingespeist

Beweis des Konzepts

Die folgenden Schritte zeigen, wie diese Schwachstelle reproduziert werden kann

  1. Starten Sie das Produkt physisch oder emuliert
  2. Ändern Sie die Anmeldeinformationen des PoC-Bash-Skripts, um sich beim Webdienst zu authentifizieren
  3. Führen Sie das PoC-Bash-Skript aus, um eine root-Shell auf dem Gerät zu erhalten
Tool herunterladen