Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ethancunt/cve-2022-45599
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubethancunt/cve-2022-45599

CVE-2022-45599

Preuve de concept pour CVE-2022-45599 : vulnérabilité de manipulation de type PHP dans login.php du routeur Aztech WMB250AC permettant un contournement de l'authentification admin via des hachages MD5 fabriqués.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-45599

URL CVE :https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45599
Signalé par :TanYeeTat
Produit :Routeurs Mesh sans fil Aztech WMB250AC
Firmware affecté :Version 2020 (topaz-linux.lzma.img)
Téléchargement du firmware :source fermée

aztech-wmb250ac

product-aztech-kylaconnect-site

Manuel du produit : https://kylaconnect.com/download-center/

La vulnérabilité a été signalée à l'équipe de sécurité d'Aztech via [email protected] le 7 juin 2022, sans réponse au 21 février 2023

  • Divulgation de vulnérabilité Kylaconnect

Détails de la vulnérabilité

Une vulnérabilité de PHP Type Juggling existe dans la page web login.php sur le port 80, dans le champ d'authentification password, qui permet à un attaquant de s'authentifier sans connaître le mot de passe de l'administrateur. Cependant, cela a une très faible probabilité d'occurrence, car le mot de passe haché en MD5 de l'administrateur doit commencer par 0e et être suivi de nombres. Une liste complète de mots de passe en clair et de leurs hachages MD5 correspondants qui sont susceptibles d'une attaque PHP Type Juggling est fournie ci-dessous, ainsi qu'un blog de référence qui l'explique en détail.

Liste de hachages MD5 pour Type Juggling

Blog Magic Hashes de Whitehatsec

TLDR : Le code source PHP dans login.php qui gère les vérifications d'authentification est effectué avec une comparaison lâche (==, deux signes égal), au lieu d'utiliser une comparaison stricte (===, trois signes égal).

login-php-loose-comparison

Preuve de concept

  1. Configurer le mot de passe de l'utilisateur admin pour qu'il soit une valeur en clair qui, une fois hachée en MD5, commence par 0e et soit suivie de nombres

    • ex. : Texte en clair : PJNPDWY, MD5 : 0e291529052894702774557631701704

    modified-admin-conf

    Remarque : un hachage invalide de 0e123456789012345678901234567890 fonctionnera également

  2. S'authentifier en tant qu'utilisateur admin sur le service web avec le nom d'utilisateur admin et n'importe quel mot de passe en clair trouvé dans Liste de hachages MD5 pour Type Juggling (ex. : 240610708)

Télécharger l’outil