Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
misfortune-cookie — Suite de PoC interactiva para CVE-2014-9222 (Misfortune Cookie) y exploits relacionados de routers, con módulos de detección, bypass de autenticación, DoS y RCE, además de un modo de escaneo para múltiples vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/luel-4013/misfortune-cookie
Seguridad de Sistemas EmbebidosReconocimientoEscáneres de VulnerabilidadesSeguridad IoTExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubluel-4013/misfortune-cookie

misfortune-cookie

Suite de PoC interactiva para CVE-2014-9222 (Misfortune Cookie) y exploits relacionados de routers, con módulos de detección, bypass de autenticación, DoS y RCE, además de un modo de escaneo para múltiples vulnerabilidades.

Ver Repositorio
hace 9h 24mAún no revisado

Suite de PoC para CVE-2014-9222 "Misfortune Cookie"

Desbordamiento de pila en el manejo de cookies HTTP de AllegroSoft RomPager (todas las versiones < 4.34). Una única solicitud no autenticada con una cabecera Cookie: manipulada corrompe la memoria. Efectos: bypass de autenticación de administrador, DoS/reinicio y (con offsets específicos del firmware) ejecución remota de código.

Úselo únicamente contra hardware que posea o para el que tenga autorización explícita de prueba.

Consola interactiva (recomendada)

root@kitploit:~
python3 main.py                # luego establezca un objetivo con [1]
python3 main.py http://192.168.1.1
root@kitploit:~
[1] Establecer / cambiar objetivo
[2] Obtener huella del objetivo
[3] Detectar vulnerabilidad (seguro, no destructivo)
[4] Bypass de autenticación (cookie mágica)
[5] DoS / bloquear el dispositivo  (DESTRUCTIVO)
[6] Ayuda para RCE - derivar cookie a partir de direcciones del firmware
[7] Consulta de tabla de modelos / cookies
[8] Escanear todas las vulnerabilidades (sonda)
[A] Cadena Accellion FTA (CVE-2021-27101 / 27102)
[B] Huawei HG532 (CVE-2017-17215)
[C] MikroTik WinBox (CVE-2018-14847)

Cada acción imprime primero lo que hará; el DoS requiere escribir YES. La huella por modelo (realm) se detecta automáticamente desde la cabecera WWW-Authenticate y se compara con la tabla de cookies.

Escaneo (opción 8)

[8] sondea un host contra las cuatro familias de vulnerabilidades con comprobaciones no destructivas e imprime cuáles son alcanzables/probablemente vulnerables:

root@kitploit:~
python3 scan.py http://192.168.1.1
python3 scan.py http://192.168.1.1 --winbox-port 8291 --hg532-port 37215

Luego ejecute la entrada de menú correspondiente ([3]/[4]/[A]/[B]/[C]) para explotar la confirmada.

PoC adicionales (misma consola)

Junto con Misfortune Cookie, la consola incluye PoC para otras tres vulnerabilidades comunes de dispositivos integrados/aplicaciones:

  • [A] Accellion FTA (accellion_fta.py) - reproduce la cadena UNC2546 descrita por Mandiant: recupere el secreto w1 mediante inyección SQL a través de una cabecera Host manipulada (/courier/oauth.api), luego active admin.pl para escribir un webshell con eval, y verifíquelo. 27103 (SSRF) / 27104 (ejecución de comandos post-autenticación) se mencionan pero no se ejercitan por defecto.
  • [B] Huawei HG532 (huawei_hg532.py) - POST SOAP a /ctrlt/DeviceUpgrade_1 con $(<cmd>) en NewStatusURL, autenticación HTTP Digest dslf-config:admin; el comando predeterminado abre un shell telnet enlazado en el puerto 9999.
  • [C] MikroTik WinBox () - lectura de archivos por directory-traversal sobre el protocolo WinBox; por defecto lee y descifra las credenciales almacenadas ( XOR).

Todos los PoC adicionales requieren confirmación explícita en la consola.

CLI independiente (mismos motores)

root@kitploit:~
python3 detect.py http://192.168.1.1                      # comprobación segura
python3 auth_bypass.py http://192.168.1.1                 # modelo auto-detectado
python3 auth_bypass.py http://192.168.1.1 --restore       # re-habilitar autenticación
python3 auth_bypass.py http://192.168.1.1 --all           # probar todas las cookies conocidas
python3 auth_bypass.py http://192.168.1.1 --brute         # exhaustivo (MUY lento, bloquea)
python3 dos.py http://192.168.1.1                         # bloqueo / reinicio (DESTRUCTIVO)
python3 rce/derive_cookie.py 0x803E9A40 0x803AB30D        # direcciones -> (num, pad)

Archivos

Formato de cookie mágica

root@kitploit:~
Cookie: C<evilnum>=<pad "B" bytes><payload>;

evilnum y pad son específicos del firmware. evilnum indexa el array de cookies de 0x28 bytes de RomPager (C_Array + evilnum*0x28 + pad = dirección sobrescrita). La tabla por modelo fusionada de exploitdb 39739 y el módulo allegro_rompager_auth_bypass de Metasploit está en common.py.

Ruta de RCE

Requiere una imagen de firmware exacta. Pasos (ver rce/README.md): extraiga el rootfs con binwalk, haga ingeniería inversa del analizador de cookies en Ghidra para encontrar el búfer -> delta de $ra guardado, derive (num, pad) con derive_cookie.py, valide el shellcode MIPS contra una imagen emulada con QEMU antes de tocar el objetivo en vivo.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2014-9222
  • https://web.archive.org/web/20141231080506/http://mis.fortunecook.ie/
  • Metasploit: auxiliary/scanner/http/allegro_rompager_misfortune_cookie y auxiliary/admin/http/allegro_rompager_auth_bypass
  • ExploitDB 39739 (eliminador de autenticación Misfortune Cookie)
Descargar herramienta
VulnerabilidadCVEQué hace la sonda
RomPagerCVE-2014-9222Banner HTTP + versión vs 4.34
Huawei HG532CVE-2017-17215Endpoint SOAP activo + realm Digest
MikroTik WinBoxCVE-2018-14847lectura de archivos WinBox en vivo (credenciales extraídas)
Accellion FTACVE-2021-27101/104huella de Accellion/oauth.api
MenúCVEObjetivoPuerto
[A]CVE-2021-27101/27102Accellion FTA80
[B]CVE-2017-17215Huawei HG53237215
[C]CVE-2018-14847MikroTik WinBox8291
mikrotik_winbox.py
flash/rw/store/user.dat
md5(user + "283i4jfkai3389")
archivopropósito
main.pyconsola interactiva
ui.pybanner + ayudas de UI (header/info/warn/err/success/prompt/confirm)
common.pyobtención de huellas, constructor de cookie mágica, tabla por modelo (num, pad)
detect.pycomprobación de vulnerabilidad no destructiva (versión + cookie canario)
scan.pysondear un objetivo contra las cuatro familias de vulnerabilidades (opción 8)
auth_bypass.pybypass de autenticación con cookie mágica y auto-detección de realm
dos.pydesbordamiento de pila con cookie sobredimensionada -> reinicio por watchdog
accellion_fta.pyCVE-2021-27101/27102 SQLi -> cadena de webshell
huawei_hg532.pyCVE-2017-17215 inyección de comandos SOAP
mikrotik_winbox.pyCVE-2018-14847 lectura de archivos WinBox / extracción de credenciales
rce/derive_cookie.pyconvertir C_Array + dirección objetivo en (num, pad)
rce/README.mdmetodología RCE completa + matemática del exploit
rce/references/diapositivas 31C3, whitepaper de NCC, writeups desmitificados, tablas de layout