Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Backdooring-ZMM100-FingerPrint-Devices — AuthBypass & Backdooring automatique d'appareils | Kitploit
Outils/GitHubGitHub/9aylas/backdooring-zmm100-fingerprint-devices
Authentification et AutorisationSécurité des Systèmes EmbarquésAttaques de Mots de PasseExploitationHacking MatérielOutil d'Accès à DistanceSécurité des Bases de Données
GitHub9aylas/backdooring-zmm100-fingerprint-devices

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Backdooring-ZMM100-FingerPrint-Devices

AuthBypass & Backdooring automatique d'appareils

Voir le dépôt
1643il y a 7 ansPas encore vérifié
Partager

Piratage des appareils embarqués :

root@kitploit:~
Hardware platform ZMM100 :
The fingerprint access control device Made by ZKSoftware.
    • Nom d'utilisateur/Mot de passe par défaut : root:solokey
  • Protocole : Telnet (23).

Scripts :

  • pwnit.py : Outil automatisé pour pirater les appareils.
  • hell : deuxième porte dérobée.
  • leak-data.sh : troisième porte dérobée.

Vidéo YouTube :

image alt text https://www.youtube.com/watch?v=Zd1N0CbvR0k

Changer le mot de passe root :

root@kitploit:~
passwd
{ enter new root password }
cp /etc/passwd /mnt/mtdblock
cp /etc/passwd /mnt/mtdblock/data/

Plus d'infos :

root@kitploit:~
This directory "mnt/ramdisk" contains : picture.jpg , finger.bmp.
Web directory  "/mnt/mtdblock/service/webserver" contains : some shitty csl web files lol.
Database here : "/mnt/mtdblock/data/ZKDB.db"
Important tables : "ATT_LOGS" ( user logs ) , "USER_INFO" ( user informations ) , "fptemplate10"  ( finger print data ).
-- https://i.imgur.com/yNfVNSH.png ( ATT_LOGS ).
-- https://i.imgur.com/ujiIqzf.png ( USER_INFO ).
-- https://i.imgur.com/ilGwFZB.png ( fptemplate10 ).

> https://github.com/adrobinoga/zk-protocol/blob/master/sections/data-user.md#example-of-a-template-entry
Fichier ELF SQLite : "/mnt/mtdblock/data/sqlite3_arm" --> ./sqlite3_arm ZKDB.db;

Insérer / Supprimer des DONNÉES :

  • Insérer : ./sqlite3_arm ZKDB.db "INSERT INTO ATT_LOG VALUES (null,1224,15,'2019-04-12T00:00:00','0','0',null,null,null,null,0);"

  • Supprimer le log : ./sqlite3_arm ZKDB.db "DELETE FROM ATT_LOG WHERE ID = 1224;"

C'est génial 3:) !

Références :

https://blog.infobytesec.com/2014/07/perverting-embedded-devices-zksoftware_2920.html https://github.com/linsir/pyscripts/tree/master/zkteco_check_in

Télécharger l’outil