Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-45600 | Kitploit
Strumenti/GitHubGitHub/ethancunt/cve-2022-45600
Sicurezza Sistemi EmbeddedEscalation di PrivilegiSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubethancunt/cve-2022-45600

CVE-2022-45600

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-45600

URL CVE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45600
Segnalato da:TanYeeTat
Prodotto:Router wireless mesh Aztech WMB250AC
Firmware interessato:Release 2020 (topaz-linux.lzma.img)
Download firmware:sorgente chiusa

aztech-wmb250ac

product-aztech-kylaconnect-site

Manuale del prodotto: https://kylaconnect.com/download-center/

La vulnerabilità è stata segnalata al team di sicurezza di Aztech tramite [email protected] il 7 giugno 2022, senza alcuna risposta al 21 febbraio 2023

  • Informativa sulla divulgazione delle vulnerabilità di Kylaconnect

Dettagli sulla vulnerabilità

Una vulnerabilità di Command Injection (che porta a Privilege Escalation) è presente in diverse pagine web (elenco sotto) e consente a un utente autenticato via web di eseguire comandi shell arbitrari sul dispositivo come utente root. L'account utente root non poteva essere raggiunto con altri metodi convenzionali (ad es. Telnet) ed è stato bloccato dalla configurazione del firmware. Questa vulnerabilità aggira tale configurazione ed eleva i privilegi di un attaccante a root.

Elenco delle pagine web interessate

  • Riga 283 in status_wireless.php
  • Riga 54 in config_wps.php
  • Riga 81 in assoc_table.php
  • Riga 55 in config_macfilter.php
  • Riga 54 in config_wps.php

Nell'elenco di pagine web sopra manca la convalida e la sanificazione dell'input nel trattamento del parametro GET, id, che viene passato a un comando shell eseguito come utente root. L'iniezione di comandi viene eseguita terminando il legittimo comando shell precedente con un punto e virgola ;, seguito da un comando shell arbitrario da iniettare.

retrieving-id-param

Frammento del recupero del parametro GET id

  • il valore di id viene memorizzato nella variabile interface_id

all-exec-calls-with-id

Più avanti nel codice PHP, interface_id viene passato a più chiamate exec() senza convalida o sanificazione

Proof of Concept

I seguenti passaggi descrivono come riprodurre questa vulnerabilità

  1. Avviare il prodotto fisicamente o tramite emulazione
  2. Modificare le credenziali nello script bash del PoC per autenticarsi al servizio web
  3. Eseguire lo script bash del PoC per ottenere una shell root sul dispositivo
Scarica lo strumento