Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sharingIsCaring — TwonkyMedia Server 7.0.11-8.5 Recorrido de directorios CVE-2018-7171 | Kitploit
Herramientas/GitHubGitHub/mechanico/sharingiscaring
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónPruebas de Penetración
GitHubmechanico/sharingiscaring

sharingIsCaring

TwonkyMedia Server 7.0.11-8.5 Recorrido de directorios CVE-2018-7171

Ver Repositorio
1183hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sharingIsCaring TwonkyMedia Server Pwnd CVE-2018-7171

Información de contexto

Este es un repositorio de GitHub que contiene toda la información relevante sobre CVE-2018-7171. (y más)

CVE-2018-7171 representa una vulnerabilidad de traversal de directorios/archivos en TwonkyMedia Server versión 7.0.11-8.5 (última versión). Explotar esta vulnerabilidad permite a un atacante listar todos los archivos ubicados en el dispositivo que ejecuta TwonkyMedia Server, independientemente de la plataforma. Además, un atacante puede descargar todos los archivos multimedia (imágenes, vídeos y música) de un dispositivo después de explotar esta vulnerabilidad. Para explotar esta vulnerabilidad, TwonkyMedia Server no debe estar protegido por una contraseña (que es la configuración predeterminada).

Dado que una gran cantidad, alrededor de 24.000 instancias de TwonkyMedia Server rara vez protegidas por contraseña, son accesibles a través de internet, el investigador decidió publicar esta vulnerabilidad.

Quizás no sepas que TwonkyMedia Server se está ejecutando en tu dispositivo ni que está expuesto en internet. Esto se debe a que TwonkyMedia Server viene preinstalado en muchos dispositivos NAS. Tu router puede reenviar automáticamente el puerto UPnP (p. ej. 9000). Esto hace que TwonkyMedia Server sea accesible públicamente.

Si tus dispositivos están afectados por esta vulnerabilidad, considera que todos los archivos de tu dispositivo ya no son privados.

Contramedidas

Asegúrate de apagar o proteger tu TwonkyMedia Server con una contraseña, porque no hay solución disponible para esta vulnerabilidad.

Aviso legal

Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es responsabilidad exclusivamente tuya. El uso indebido de la información de este repositorio puede dar lugar a cargos penales contra las personas en cuestión. El autor no será considerado responsable en caso de que se presenten cargos penales contra cualquier individuo que haga un uso indebido de la información de este repositorio para infringir la ley.

Ejecutar twonky.py para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables.

Cronología de divulgación

2018-01-20 Vulnerabilidad descubierta
2018-03-28 Aviso de seguridad publicado

Acerca de los PoC

twonky.py se puede usar para navegar cómodamente por dispositivos que ejecutan TwonkyMedia Server. También se ha implementado una función que verifica los nombres de archivos y directorios contra una lista de palabras integrada y extensible para palabras clave, p. ej. "wallet". Además, se solicita información interesante del sistema y se presenta al usuario. También, si se descubre una cookie PHPSESSID (normalmente en el directorio /tmp/), se ejecuta automáticamente una verificación contra la API de Western Digital. Si tiene éxito, el valor de esta cookie podría usarse para tomar el control del dispositivo NAS de WD.

downloadFiles.py (experimental) se puede usar para realizar descargas masivas de directorios indexados por TwonkyMedia Server.

Acerca de TwonkyMedia Server

"Con Twonky de Lynx Technology, puedes descubrir rápidamente tus bibliotecas multimedia de vídeos digitales, fotos y música en tu hogar, controlarlas desde dispositivos móviles y disfrutarlas en pantallas y altavoces conectados.

Twonky Server es el servidor multimedia DLNA/UPnP líder en la industria de Lynx Technology que permite compartir contenido multimedia entre dispositivos conectados. Twonky Server se usa en todo el mundo y está disponible como servidor independiente (instalable por el usuario final, p. ej. para PC/Mac) o como servidor integrado para dispositivos como NAS, routers/puertas de enlace y STBs.

La interfaz web de Twonky Server proporciona la capacidad óptima para que controles y reproduzcas tus archivos multimedia de forma fácil y fiable de varias maneras, y para "enviar" esos archivos multimedia a otros dispositivos conectados." --extracto de https://twonky.com

Vulnerabilidades similares anteriores

https://packetstormsecurity.com/files/112227/PacketVideo-TwonkyServer-TwonkyMedia-Directory-Traversal.html

Solución: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x

Instalación

root@kitploit:~
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt

¡Estás listo para empezar!

Ejemplo de uso de twonky.py

Ejecutar twonky.py [DIRECCIÓN IP] [PUERTO] establecerá el parámetro contentbase para TwonkyMedia Server a /../, lo que permite a partir de entonces el descubrimiento, la indexación y la descarga de todos los archivos multimedia disponibles en el dispositivo y en los periféricos conectados, p. ej. unidades USB.

Explicación de la salida

  • El "número de ruta" es, p. ej., 001, 002, ...
  • Para navegar por los directorios usa "/" como delimitador, p. ej. 005/091
  • Los directorios están marcados con "Dir"
  • Los directorios están coloreados en "VERDE"
  • Los archivos están marcados con "Fil"
  • Los archivos no están coloreados
  • Si se descubre una palabra clave, la línea se coloreará en "ROJO"

¿Qué hará twonky.py?

  • establecer el parámetro contentbase a /../
  • recopilar información sobre el objetivo (p. ej. cuántas imágenes indexadas, ...)
  • darte la capacidad de navegar por todos los directorios del objetivo
  • resaltar en rojo los "archivos interesantes"
  • descubrimiento de archivos de cookies PHPSESSID; el script los probará automáticamente contra la API de WD; si tiene éxito, podrías tomar el control del dispositivo NAS

¿Qué no hará twonky.py?

  • Descargar archivos
  • Tomar el control de dispositivos NAS automáticamente

Demostración de acceso a TODOS los archivos

Las siguientes capturas de pantalla muestran cómo TwonkyMedia Server ahora se puede usar para acceder a todos los archivos multimedia disponibles en el dispositivo, p. ej., en el directorio /root. Ten en cuenta que TwonkyMedia Server no solo se ejecuta en Unix, sino también en instalaciones Windows; todas las demostraciones son aplicables a múltiples sistemas operativos.

alt text

Ejemplo de uso de downloadFiles.py

Paso 1: Para iniciar la descarga masiva de archivos compartidos por TwonkyMedia Server, simplemente copia la URL de la carpeta de interés: alt text

Paso 2: A continuación, lanza downloadFiles.py [RUTA PARA GUARDAR DESCARGAS]. El parámetro de ruta especifica dónde se deben guardar los archivos descargados. Luego, proporciona al script la URL de la carpeta de TwonkyMedia Server que copiaste anteriormente. Ahora el script crea una nueva carpeta con la dirección IP como nombre y automáticamente comienza a descargar todos los archivos dentro de la carpeta. Si hay más de 30 archivos multimedia, el script mostrará un mensaje con el número total de archivos multimedia descubiertos. Responde "Y" y la descarga masiva comenzará.

alt text

Descargar herramienta