Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sharingIsCaring — TwonkyMedia Server 7.0.11-8.5 Traversée de répertoires CVE-2018-7171 | Kitploit
Outils/GitHubGitHub/mechanico/sharingiscaring
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsTests d'Intrusion
GitHubmechanico/sharingiscaring

sharingIsCaring

TwonkyMedia Server 7.0.11-8.5 Traversée de répertoires CVE-2018-7171

Voir le dépôt
118il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sharingIsCaring Serveur TwonkyMedia Pwnd CVE-2018-7171

Informations générales

Ce dépôt GitHub contient toutes les informations pertinentes concernant CVE-2018-7171. (et plus)

CVE-2018-7171 représente une vulnérabilité de traversée de répertoire/fichier dans TwonkyMedia Server version 7.0.11-8.5 (dernière version). L'exploitation de cette vulnérabilité permet à un attaquant de lister tous les fichiers situés sur l'appareil exécutant TwonkyMedia Server, indépendamment de la plateforme. De plus, un attaquant peut télécharger tous les fichiers multimédia (images, vidéos et musique) depuis un appareil après avoir exploité cette vulnérabilité. Pour exploiter cette vulnérabilité, TwonkyMedia Server ne doit pas être protégé par un mot de passe (ce qui est la configuration par défaut).

Étant donné qu'un grand nombre, environ 24 000 instances de TwonkyMedia Server rarement protégées par un mot de passe, sont accessibles via Internet, le chercheur a décidé de publier cette vulnérabilité.

Peut-être ne savez-vous pas que TwonkyMedia Server fonctionne sur votre appareil, ni qu'il est exposé sur Internet. Cela est dû au fait que TwonkyMedia Server est préinstallé sur de nombreux périphériques NAS. Votre routeur peut transférer automatiquement le port UPnP (par exemple 9000). Cela rend le TwonkyMedia Server accessible publiquement.

Si vos appareils sont affectés par cette vulnérabilité, considérez tous les fichiers de votre appareil comme n'étant plus privés.

Contre-mesures

Assurez-vous de désactiver ou de protéger votre TwonkyMedia Server avec un mot de passe, car aucun correctif pour cette vulnérabilité n'est disponible.

Avertissement

Toute action ou activité liée au matériel contenu dans ce dépôt relève de votre seule responsabilité. Toute mauvaise utilisation des informations de ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne pourra être tenu responsable en cas de poursuites pénales engagées contre des individus utilisant abusivement les informations de ce dépôt pour enfreindre la loi.

Exécuter twonky.py pour attaquer des cibles sans consentement mutuel préalable est illégal. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables.

Calendrier de divulgation

2018-01-20 Vulnérabilité découverte
2018-03-28 Avis de sécurité publié

À propos des PoC

twonky.py peut être utilisé pour parcourir confortablement les appareils exécutant TwonkyMedia Server. De plus, une fonctionnalité est implémentée qui vérifie les noms de fichiers et de répertoires par rapport à une liste de mots intégrée extensible pour des mots-clés tels que "wallet". En outre, des informations système intéressantes sont demandées et présentées à l'utilisateur. De plus, si un cookie PHPSESSID est découvert (généralement dans le répertoire /tmp/), une vérification contre l'API Western Digital est exécutée automatiquement. En cas de succès, la valeur de ce cookie pourrait être utilisée pour prendre le contrôle de l'appareil NAS WD.

downloadFiles.py (expérimental) peut être utilisé pour effectuer des téléchargements en masse des répertoires indexés par TwonkyMedia Server.

À propos du TwonkyMedia Server

"Avec Twonky de Lynx Technology, vous pouvez rapidement découvrir vos bibliothèques multimédias de vidéos numériques, photos et musique chez vous, les contrôler depuis des appareils mobiles, et en profiter sur des écrans et enceintes connectés.

Twonky Server est le serveur multimédia DLNA/UPnP leader du marché de Lynx Technology qui permet de partager du contenu multimédia entre les appareils connectés. Twonky Server est utilisé dans le monde entier et est disponible en tant que serveur autonome (installable par l'utilisateur final, par exemple pour PC/Mac) ou en tant que serveur intégré pour des appareils tels que NAS, routeurs/passerelles et STB.

L'interface Web de Twonky Server offre une capacité optimale pour contrôler et lire facilement et de manière fiable vos fichiers multimédias de différentes manières, et pour "diffuser" ces fichiers multimédias vers d'autres appareils connectés." --extrait de https://twonky.com

Vulnérabilités similaires précédentes

https://packetstormsecurity.com/files/112227/PacketVideo-TwonkyServer-TwonkyMedia-Directory-Traversal.html

Correctif : https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x

Installation

root@kitploit:~
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt

Vous êtes prêt !

Exemple d'utilisation de twonky.py

Exécuter twonky.py [ADRESSE IP] [PORT] définira le paramètre contentbase du TwonkyMedia Server sur /../ ce qui permet désormais la découverte, l'indexation et le téléchargement de tous les fichiers multimédias disponibles sur l'appareil et les périphériques connectés, par exemple les clés USB.

Explication de la sortie

  • Le "numéro de chemin" est par exemple 001, 002, ...
  • Pour parcourir les répertoires, utilisez "/" comme délimiteur, par exemple 005/091
  • Les répertoires sont marqués avec "Dir"
  • Les répertoires sont colorés en "VERT"
  • Les fichiers sont marqués avec "Fil"
  • Les fichiers ne sont pas colorés
  • Si un mot-clé est découvert, la ligne sera colorée en "ROUGE"

Que fera twonky.py ?

  • définit le paramètre contentbase sur /../
  • collecte certaines informations sur la cible (par exemple, combien d'images indexées, ...)
  • vous donne la possibilité de parcourir tous les répertoires sur la cible
  • met en évidence les "fichiers intéressants" en rouge
  • découverte de fichiers cookies PHPSESSID, le script les testera automatiquement contre l'API WD, en cas de succès, vous pourriez prendre le contrôle du périphérique NAS

Que ne fera PAS twonky.py ?

  • Télécharger des fichiers
  • Prendre le contrôle des périphériques NAS automatiquement

Démonstration d'accès à TOUS les fichiers

Les captures d'écran suivantes montrent comment TwonkyMedia Server peut désormais être utilisé pour accéder à tous les fichiers multimédias disponibles sur l'appareil, par exemple dans le répertoire /root. Soyez conscient que TwonkyMedia Server ne fonctionne pas seulement sous Unix mais aussi sous Windows ; toutes les démonstrations sont applicables à plusieurs systèmes d'exploitation.

texte alternatif

Exemple d'utilisation de downloadFiles.py

Étape 1 : Pour lancer le téléchargement en masse des fichiers partagés par TwonkyMedia Server, copiez simplement l'URL du dossier d'intérêt : texte alternatif

Étape 2 : Lancez ensuite downloadFiles.py [CHEMIN POUR ENREGISTRER LES TÉLÉCHARGEMENTS]. Le paramètre de chemin spécifie où les fichiers téléchargés doivent être enregistrés. Ensuite, fournissez au script l'URL du dossier TwonkyMedia Server que vous avez copiée précédemment. Le script crée alors un nouveau dossier avec l'adresse IP comme nom et commence automatiquement à télécharger tous les fichiers dans le dossier. S'il y a plus de 30 fichiers multimédias, le script affichera une invite avec le nombre total de fichiers multimédias découverts. Répondez "Y", le téléchargement en masse commencera.

texte alternatif

Télécharger l’outil