Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-28113 — Exploit RCE non autenticato per Fantec MWiD25-DS | Kitploit
Strumenti/GitHubGitHub/code-byter/cve-2022-28113
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza HardwareApprendimento e FormazioneStrumento di Accesso RemotoBinary Exploitation
GitHubcode-byter/cve-2022-28113
424 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-28113

Exploit RCE non autenticato per Fantec MWiD25-DS

Vedi Repository

Fantec MWiD25-DS

Analisi per CVE-2022-28113 di @code-byter

==========================

Questa è un'analisi dello sfruttamento del Fantec MWiD25-DS Travel Router (versione firmware: 2.000.030). Questa vulnerabilità consente a qualsiasi utente non autorizzato di eseguire comandi arbitrari come utente root. Una vulnerabilità nella funzionalità di backup (upload.csp) permette a qualsiasi utente di scrivere file e quindi reimpostare le password degli utenti senza un cookie di sessione valido. Utilizzando queste nuove credenziali, l'attaccante può accedere all'interfaccia web e sfruttare una vulnerabilità di buffer overflow. Il parametro SSID della funzionalità di impostazione del client wifi è vulnerabile a un heap overflow e consente all'attaccante di eseguire comandi terminale arbitrari. L'intero exploit è possibile senza alcun input dell'utente o riavvio richiesto.

.. image:: images/router.jpg :width: 1200

Punteggio Base CVSS 3.1: 9.8

File interessato: /protocol.csp

.. image:: images/base.png :width: 1000

Exploit

L'intero processo di sfruttamento è automatizzato con uno script Python. Per generare una shell root eseguire exploit.py.

.. code:: python

python3 exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

.. footer::

root@kitploit:~
Daniel Schwendner, Email: [email protected], Instagram: code_byter
Scarica lo strumento