Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/emreovunc/myscada-mypro-7-hardcoded-ftp-username-and-password
Seguridad de Sistemas EmbebidosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad SCADA/ICSSeguridad de Hardware e IoT
GitHubemreovunc/myscada-mypro-7-hardcoded-ftp-username-and-password

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mySCADA-myPRO-7-Hardcoded-FTP-Username-and-Password

CVE-2018-11311 | mySCADA myPRO 7 Vulnerabilidad de nombre de usuario y contraseña FTP codificados

Ver Repositorio
1249hace 8 añosAún no revisado

Credenciales Hardcodeadas de mySCADA myPRO 7

CVE-2018-11311

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311

https://www.exploit-db.com/exploits/44656/

http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt

root@kitploit:~
Changelog v7.0.46
-----------------
- fix of possible vulnerability as described here https://vuldb.com/?id.118038
  - This release disables download of project using FTP protocol. The download is performed over secure SSL channel now. 
  - You don't have to do anything to activate this, it is done automatically. After the installation restart your system TWICE please. 
- minor bug fixes - speed optimisation  

I. Antecedentes

myPRO es un sistema HMI/SCADA profesional diseñado principalmente para la visualización y control de procesos industriales. myPRO es una solución eficaz e innovadora para cualquier industria que necesite estar en funcionamiento ininterrumpido. myPRO garantiza una supervisión fiable, una interfaz fácil de usar y una seguridad superior. Es compatible con plataformas Windows (32/64 bits), Mac OS X y Linux (32/64 bits). (más: https://www.myscada.org/mypro/)

II. Descripción del Problema

En la última versión de myPRO (v7), se ha descubierto que la información de nombre de usuario y contraseña del servidor FTP (que se ejecuta en el puerto 2121) se almacena en el archivo mediante ingeniería inversa. Cualquier persona que se conecte a un servidor FTP con una cuenta autorizada puede cargar o descargar archivos en el servidor que ejecuta el software myPRO.

III. Detalles Técnicos

En primer lugar, encontré a qué puertos escuchaba myPRO. Puede obtener información sobre los puertos y servicios en ejecución utilizando el comando netstat. Como se puede ver en las imágenes, al instalar myPRO se ven muchos puertos abiertos. La vulnerabilidad funciona en todas las plataformas compatibles.

(username:password) = (myscada:Vikuk63)

alt tag

alt tag

alt tag

En mi primera investigación en el sistema operativo Windows, myPRO tiene muchos procesos y noté que ‘myscadagate.exe’ está escuchando en el puerto #2121. El puerto 2121 es importante porque podría ser un servicio FTP.

alt tag

alt tag

Como se puede ver en la imagen a continuación, descubrí que colocan el nombre de usuario y la contraseña (myscada:Vikuk63) en el código fuente. Obtuve acceso conectándome al puerto 2121 del servidor de myPRO con cualquier cliente FTP.

alt tag

alt tag

alt tag

IV. Solución

Como solución alternativa, debe restringir el acceso al puerto 2121 desde el exterior. No existe una solución permanente por parte del proveedor porque no hay un parche disponible.

Descargar herramienta