Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-28113 — Exploit RCE non authentifié pour Fantec MWiD25-DS | Kitploit
Outils/GitHubGitHub/code-byter/cve-2022-28113
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité MatérielleApprentissage et ÉducationOutil d'Accès à DistanceExploitation de Binaires
GitHub
422il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
code-byter/cve-2022-28113

CVE-2022-28113

Exploit RCE non authentifié pour Fantec MWiD25-DS

Voir le dépôt

Fantec MWiD25-DS

Analyse de CVE-2022-28113 par @code-byter

==========================

Ceci est une analyse de l'exploitation du routeur de voyage Fantec MWiD25-DS (version du firmware : 2.000.030). Cette vulnérabilité permet à tout utilisateur non autorisé d'exécuter des commandes arbitraires en tant que root. Une vulnérabilité de la fonctionnalité de sauvegarde (upload.csp) permet à tout utilisateur d'écrire des fichiers et donc de réinitialiser les mots de passe utilisateur sans cookie de session valide. Avec ces nouveaux identifiants, l'attaquant peut se connecter à l'interface web et exploiter une vulnérabilité de dépassement de tampon. Le paramètre SSID de la fonctionnalité de configuration du client WiFi est vulnérable à un dépassement de tas et permet à l'attaquant d'exécuter des commandes terminal arbitraires. L'ensemble de l'exploitation est possible sans aucune intervention de l'utilisateur ni redémarrage requis.

.. image:: images/router.jpg :width: 1200

Score de base CVSS 3.1 : 9.8

Fichier concerné : /protocol.csp

.. image:: images/base.png :width: 1000

Exploit

L'ensemble du processus d'exploitation est automatisé par un script Python. Pour obtenir un shell root, exécutez exploit.py.

.. code:: python

python3 exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

.. footer::

root@kitploit:~
Daniel Schwendner, E-mail : [email protected], Instagram : code_byter
Télécharger l’outil