Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mySCADA-myPRO-7-Hardcoded-FTP-Username-and-Password — CVE-2018-11311 | Vulnerabilità di nome utente e password FTP hardcoded in mySCADA myPRO 7 | Kitploit
Strumenti/GitHubGitHub/emreovunc/myscada-mypro-7-hardcoded-ftp-username-and-password
Sicurezza Sistemi EmbeddedAttacchi alle PasswordAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza SCADA/ICSSicurezza Hardware e IoT
GitHubemreovunc/myscada-mypro-7-hardcoded-ftp-username-and-password

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mySCADA-myPRO-7-Hardcoded-FTP-Username-and-Password

CVE-2018-11311 | Vulnerabilità di nome utente e password FTP hardcoded in mySCADA myPRO 7

Vedi Repository
12498 anni faNon ancora revisionato

mySCADA myPRO 7 Credenziali Hardcoded

CVE-2018-11311

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311

https://www.exploit-db.com/exploits/44656/

http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt

root@kitploit:~
Changelog v7.0.46
-----------------
- fix of possible vulnerability as described here https://vuldb.com/?id.118038
  - This release disables download of project using FTP protocol. The download is performed over secure SSL channel now. 
  - You don't have to do anything to activate this, it is done automatically. After the installation restart your system TWICE please. 
- minor bug fixes - speed optimisation  

I. Contesto

myPRO è un sistema HMI/SCADA professionale progettato principalmente per la visualizzazione e il controllo di processi industriali. myPRO è una soluzione efficace e innovativa per qualsiasi industria che necessiti di un funzionamento continuo. myPRO garantisce una supervisione affidabile, un'interfaccia intuitiva e una sicurezza superiore. Supporta piattaforme Windows OS (32/64 bit), Mac OS X e Linux (32/64 bit). (altro: https://www.myscada.org/mypro/)

II. Descrizione del problema

Nell'ultima versione di myPRO (v7), è stato scoperto che le informazioni relative a nome utente e password del server FTP - in esecuzione sulla porta 2121 - sono mantenute nel file tramite reverse engineering. Chiunque si connetta a un server FTP con un account autorizzato può caricare o scaricare file sul server che esegue il software myPRO.

III. Dettagli tecnici

In primo luogo, ho scoperto a quali porte myPRO era in ascolto. Puoi ottenere informazioni sulle porte e sui servizi in esecuzione usando il comando netstat. Come puoi vedere dalle immagini, quando installi myPRO, puoi notare molte porte aperte. La vulnerabilità funziona su tutte le piattaforme supportate.

(username:password) = (myscada:Vikuk63)

alt tag

alt tag

alt tag

Nella mia prima ricerca sul sistema operativo Windows, myPRO ha molti processi e ho notato che 'myscadagate.exe' è in ascolto sulla porta #2121. La porta 2121 è importante perché potrebbe essere un servizio ftp.

alt tag

alt tag

Come puoi vedere dall'immagine qui sotto, ho scoperto che hanno inserito nome utente e password (myscada:Vikuk63) nel codice sorgente. Ho ottenuto l'accesso connettendomi alla porta 2121 del server di myPRO con qualsiasi client FTP.

alt tag

alt tag

alt tag

IV. Soluzione

Come workaround è necessario limitare l'accesso alla porta 2121 dall'esterno. Non esiste una soluzione permanente da parte del vendor perché non è disponibile alcuna patch.

Scarica lo strumento