Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-29669 — Macally WIFISD2 | Kitploit
Strumenti/GitHubGitHub/code-byter/cve-2020-29669
Sicurezza Sistemi EmbeddedEscalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza Hardware e IoT
GitHubcode-byter/cve-2020-29669

CVE-2020-29669

Macally WIFISD2

Vedi Repository
2245 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Macally WIFISD2-2A82

Report per CVE-2020-29669 di Maximilian Barz (Silky) e Daniel Schwendner (code-byter)

==========================

Questo è un report sullo sfruttamento del Macally WIFISD2-2A82 Travel Router (versione firmware: 2.000.010). L'utente Guest può reimpostare la propria password. Questo processo presenta una vulnerabilità che può essere utilizzata per prendere il controllo dell'account amministratore e porta all'accesso alla shell. Poiché l'utente admin può leggere il file /etc/shadow, gli hash delle password di ogni utente (incluso root) possono essere estratti. L'hash di root può essere facilmente craccato, portando a un compromesso completo del sistema. Tutto ciò dall'account guest che è destinato a essere dato agli ospiti.

.. image:: images/router.jpg :width: 1200

Punteggio base CVSS 3.1: 8.7

File interessato: /protocol.csp

.. image:: images/base.png :width: 1200

Procedura dettagliata / PoC:

Passo 1:

Effettua l'accesso come account guest nell'interfaccia web. La password predefinita per guest e admin è vuota.

.. image:: images/web_login.png :width: 1400

|

Dopo l'autenticazione riuscita, dovrebbe apparire una schermata simile.

.. image:: images/dashboard.png :width: 1200

| | |

Passo 2:

Vai al Gestore utenti nel menu delle impostazioni, dove puoi cambiare la password del tuo utente corrente.

.. image:: images/password_change.png :width: 1800

L'utente Guest può reimpostare la propria password, compila i campi vuoti e cattura la richiesta in BurpSuite

.. image:: images/burp_1.png :width: 2100

Cambia il valore di name in admin e inoltra la richiesta.

.. image:: images/burp_2.png :width: 2100

Nell'interfaccia web, apparirà una finestra pop-up che dice "Password cambiata con successo"

.. image:: images/password_changed.png :width: 1400

| |

Passo 3:

Accedi come admin tramite telnet con la password impostata in precedenza.

.. image:: images/telnet_login.png :width: 1200

L'admin può leggere il file /etc/shadow esponendo l'hash di root.

.. image:: images/etc_password.png :width: 1200

Exploit

L'intero processo di sfruttamento è automatizzato con uno script Python. Per ottenere una shell di root (o craccare l'hash di root) esegui macally_exploit.py.

.. code:: python

python3 macally_exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

Voce CVE MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29669.

.. footer::

root@kitploit:~
Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337

Daniel Schwendner, Email: [email protected], Instagram: code_byter
Scarica lo strumento