Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ASUS-SmartHome-Exploit — ASUS SmartHome Exploit für CVE-2019-11061 und CVE-2019-11063 | Kitploit
Tools/GitHubGitHub/tim124058/asus-smarthome-exploit
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubtim124058/asus-smarthome-exploit

ASUS-SmartHome-Exploit

ASUS SmartHome Exploit für CVE-2019-11061 und CVE-2019-11063

Repository anzeigen
237vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ASUS-SmartHome-Exploit

CVE-IDs

CVE-2019-11061 : Fehlerhafte Zugriffskontrolle im HG100

Betroffene Produkte : ASUS SmartHome Gateway HG100 Firmware-Version < 4.00.09

CVE-2019-11063 : Fehlerhafte Zugriffskontrolle in der SmartHome-App

Betroffene Produkte : ASUS SmartHome Android APP Version < 3.0.45_190701

Beschreibung

Wenn der Angreifer sich im selben internen Netzwerk befindet wie der HG100 oder ein mobiles Gerät mit der Begleit-App (Android oder iPhone). Der Angreifer kann Steuerungsanfragen an diese senden.

Der Angreifer benötigt dann keine Authentifizierung, um Folgendes zu tun:
1. Alle Benutzernamen abrufen, die dem HG100 hinzugefügt wurden.
2. Alle Geräteinformationen unter dem SmartHome Gateway (HG100) abrufen.
3. Alle steuerbaren Geräte (z. B. Türschloss, Steckdosenleiste ...) unter dem SmartHome Gateway steuern.
Folgendes benötigt ein Passwort (4 bis 6 Stellen, Standard: „0000"):
1. Benutzer zum HG100 hinzufügen.

Exploit-Nutzung:

Exploitierbaren Port scannen :

root@kitploit:~
usage: exploit.py scan [-h] [-v] target_ip

scan exploitable port

positional arguments:
  target_ip   scan ip

optional arguments:
  -h, --help  show this help message and exit
  -v          show account email list

Befehl an Ziel senden :

root@kitploit:~
usage: exploit.py cmd [-h]
                      (-u | -l | -s device_id | -c device_id status | -a username)
                      [--user username] [--new-user username] [-v]
                      target

send command to target

positional arguments:
  target                <target-ip>:<port>

optional arguments:
  -h, --help            show this help message and exit
  -u, --list-user       list all user in device
  -l, --list-device     list all device status
  -s device_id, --device-status device_id
                        list device status
  -c device_id status, --device-control device_id status
                        control device status
  -a username, --add-user username
                        add a user to device
  --user username       assign user for cmd
  --new-user username   create a new user for cmd
  -v                    show account email list

Hinweis: 15.05.2019 – ASUS veröffentlichte Updates für SmartHome APP (3.0.42_190515) und Gateway (4.00.06) und fügte SSL zum HTTP-Dienst hinzu. Diese Schwachstelle besteht jedoch weiterhin. Für dieses Update müssen Sie beim Verwenden des Arguments „cmd" das Protokoll angeben. Beispiel:
root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -l

Anwendungsbeispiel:

Schritt 1:

Exploitierbaren Port auf einem Mobilgerät (mit installierter Begleit-App für Android oder iPhone) scannen :
App-Port P.S. Die Option -v listet die Benutzer auf, die dem HG100 hinzugefügt wurden.

oder

Exploitierbaren Port des HG100 scannen :
HG100-Port

Schritt 2:

Alle Benutzer abrufen, die dem HG100 hinzugefügt wurden: Benutzer auflisten

oder einen neuen hinzufügen: Benutzer hinzufügen

Hinweis: Verwenden Sie https://10.42.50.166:8083 für das Argument „cmd".
Beispiel:

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -u

Schritt 3:

Alle Geräteinformationen unter dem SmartHome Gateway abrufen: Geräte auflisten P.S. Wenn die Option --user nicht gesetzt ist, wird automatisch der erste Benutzer im HG100 ausgewählt. (Da kein Passwort benötigt wird)

Vergleich mit der App:


Schritt 4:

Das Türschloss steuern (entriegeln). Gerät steuern P.S. Der Wert 1028 stammt aus der Option -l (Schritt 3).

Ergebnis:

Tool herunterladen