Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Privilege-escalation-MitraStar — Vulnerabilidad de escalada de privilegios en routers MitraStar | Kitploit
Herramientas/GitHubGitHub/leoservalli/privilege-escalation-mitrastar
Escalada de PrivilegiosSeguridad IoTAnálisis de VulnerabilidadesExplotación
GitHubleoservalli/privilege-escalation-mitrastar

Privilege-escalation-MitraStar

Vulnerabilidad de escalada de privilegios en routers MitraStar

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
15437hace 4 añosAún no revisado

Privilege-escalation-MitraStar-Router-GPT-2541GNAC-N1

CVE-2021-42165

Vulnerabilidad de escalada de privilegios en routers MitraStar

Dispositivo: Mitrastar GPT-2541GNAC-N1

Firmware: BR_g3.5_100VNZ0b33 (no probado en otras versiones)

Exploit:

Los dispositivos Mitrastar GPT-2541GNAC-N1 proporcionan acceso mediante ssh a un shell predeterminado restringido:

image

El shell restringido tiene la versión de CLI “Reduced_CLI_HGU_v15”, y el entorno está restringido para evitar la ejecución de comandos comunes de linux/unix.

image

Se supone que el comando “deviceinfo show file ” se utiliza desde la CLI reducida para mostrar archivos y directorios. Debido a que este comando no maneja correctamente los caracteres especiales, es posible insertar un segundo comando como parámetro en el valor de "path". Al utilizar “&&/bin/bash” como valor del parámetro podemos generar una consola busybox/ash, como se ve en la siguiente imagen:

image

Por lo tanto, es posible escalar privilegios generando una consola totalmente interoperable con privilegios de root (ver la siguiente imagen):

image

A través de esta escalada podemos cambiar el contenido de /etc/passwd (/var/passwd), crear nuevos usuarios o cambiar permanentemente cualquier otro recurso del sistema.

El usuario “support” viene impreso en la parte trasera del router. En algunos casos, estos routers usan credenciales por defecto.

Descargar herramienta