Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-29669 — Macally WIFISD2 | Kitploit
Herramientas/GitHubGitHub/code-byter/cve-2020-29669
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubcode-byter/cve-2020-29669

CVE-2020-29669

Macally WIFISD2

Ver Repositorio
22hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Macally WIFISD2-2A82

Writeup para CVE-2020-29669 por Maximilian Barz (Silky) y Daniel Schwendner (code-byter)

==========================

Este es un writeup de explotación del Macally WIFISD2-2A82 Travel Router (versión de firmware: 2.000.010). El usuario invitado puede restablecer su propia contraseña. Este proceso tiene una vulnerabilidad que puede usarse para tomar el control de la cuenta del administrador y resulta en acceso a shell. Como el usuario administrador puede leer el archivo /etc/shadow, se pueden volcar los hashes de contraseñas de cada usuario (incluyendo root). El hash de root se puede crackear fácilmente, lo que resulta en un compromiso completo del sistema. Todo esto desde la cuenta de invitado que está destinada a ser dada a los invitados.

.. image:: images/router.jpg :width: 1200

CVSS 3.1 Puntuación Base: 8.7

Archivo afectado: /protocol.csp

.. image:: images/base.png :width: 1200

Recorrido / PoC:

Paso 1:

Inicie sesión como cuenta invitada en la interfaz web. La contraseña predeterminada para invitado y administrador está en blanco.

.. image:: images/web_login.png :width: 1400

|

Cuando se autentica correctamente, debería aparecer una pantalla similar.

.. image:: images/dashboard.png :width: 1200

| | |

Paso 2:

Navegue al administrador de usuarios en el menú de configuración, donde puede cambiar la contraseña de su usuario actual.

.. image:: images/password_change.png :width: 1800

El invitado puede restablecer su propia contraseña, complete los campos en blanco y capture la solicitud en BurpSuite.

.. image:: images/burp_1.png :width: 2100

Cambie el valor de name a admin y reenvíe la solicitud.

.. image:: images/burp_2.png :width: 2100

En la interfaz web, aparecerá un cuadro emergente que dice "Password changed successfully".

.. image:: images/password_changed.png :width: 1400

| |

Paso 3:

Inicie sesión como administrador a través de telnet con la contraseña establecida previamente.

.. image:: images/telnet_login.png :width: 1200

El administrador puede leer el archivo /etc/shadow exponiendo el hash de root.

.. image:: images/etc_password.png :width: 1200

Exploit

Todo el proceso de explotación está automatizado con un script de Python. Para generar un shell de root (o crackear el hash de root) ejecute macally_exploit.py.

.. code:: python

python3 macally_exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

Entrada CVE MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29669.

.. footer::

root@kitploit:~
Maximilian Barz (OSCP), Correo electrónico: [email protected], Twitter: S1lky_1337

Daniel Schwendner, Correo electrónico: [email protected], Instagram: code_byter
Descargar herramienta