Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sharingIsCaring — TwonkyMedia Server 7.0.11-8.5 Attraversamento di directory CVE-2018-7171 | Kitploit
Strumenti/GitHubGitHub/mechanico/sharingiscaring
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPenetration Testing
GitHubmechanico/sharingiscaring

sharingIsCaring

TwonkyMedia Server 7.0.11-8.5 Attraversamento di directory CVE-2018-7171

Vedi Repository
1188 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

sharingIsCaring TwonkyMedia Server Pwnd CVE-2018-7171

Informazioni di base

Questo è un repository GitHub che contiene tutte le informazioni rilevanti su CVE-2018-7171. (e altro)

CVE-2018-7171 rappresenta una vulnerabilità di directory/file traversal in TwonkyMedia Server versione 7.0.11-8.5 (ultima versione). Sfruttare questa vulnerabilità permette a un attaccante di elencare tutti i file presenti sul dispositivo che esegue TwonkyMedia Server, indipendentemente dalla piattaforma. Inoltre, un attaccante è in grado di scaricare tutti i file multimediali (immagini, video e musica) da un dispositivo dopo aver sfruttato questa vulnerabilità. Per sfruttare questa vulnerabilità, TwonkyMedia Server non deve essere protetto da una password (che è la configurazione predefinita).

Dato che un'enorme quantità, circa 24.000 istanze di TwonkyMedia Server raramente protette da password, sono raggiungibili tramite internet, il ricercatore ha deciso di pubblicare questa vulnerabilità.

Forse non sai che TwonkyMedia Server è in esecuzione sul tuo dispositivo o che è esposto su internet. Ciò è dovuto al fatto che TwonkyMedia Server è preinstallato su molti dispositivi NAS. Il tuo router potrebbe inoltrare automaticamente la porta UPnP (es. 9000). Questo rende TwonkyMedia Server accessibile pubblicamente.

Se i tuoi dispositivi sono affetti da questa vulnerabilità, considera tutti i file sul dispositivo come non più privati.

Contromisure

Assicurati di spegnere o proteggere il tuo TwonkyMedia Server con una password, poiché non è disponibile alcuna correzione per questa vulnerabilità.

Dichiarazione di non responsabilità

Qualsiasi azione e/o attività relativa al materiale contenuto in questo repository è esclusivamente sotto la tua responsabilità. L'uso improprio delle informazioni in questo repository può comportare accuse penali contro le persone in questione. L'autore non sarà ritenuto responsabile nel caso in cui vengano intentate accuse penali contro individui che utilizzano erroneamente le informazioni in questo repository per violare la legge.

Eseguire twonky.py per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili.

Cronologia della divulgazione

2018-01-20 Vulnerabilità scoperta
2018-03-28 Avviso di sicurezza rilasciato

Informazioni sui PoC

twonky.py può essere utilizzato per navigare comodamente tra i dispositivi che eseguono TwonkyMedia Server. Inoltre, è implementata una funzionalità che controlla i nomi di file e directory rispetto a una wordlist incorporata ed estensibile per parole chiave come ad esempio "wallet". Inoltre, vengono richieste e presentate all'utente informazioni di sistema interessanti. Inoltre, se viene scoperto un cookie PHPSESSID (di solito nella directory /tmp/) viene eseguita automaticamente una verifica contro l'API Western Digital. Se ha successo, il valore di questo cookie potrebbe essere utilizzato per prendere il controllo del dispositivo NAS WD.

downloadFiles.py (sperimentale) può essere utilizzato per eseguire download in blocco delle directory indicizzate da TwonkyMedia Server.

Informazioni su TwonkyMedia Server

"Con Twonky di Lynx Technology, puoi scoprire rapidamente le tue librerie multimediali di video digitali, foto e musica in casa, controllarle da dispositivi mobili e goderne su schermi e altoparlanti connessi.

Twonky Server è il principale Media Server DLNA/UPnP del settore di Lynx Technology che consente la condivisione di contenuti multimediali tra dispositivi connessi. Twonky Server è utilizzato in tutto il mondo ed è disponibile come server autonomo (installabile dall'utente finale, ad esempio per PC/Mac) o come server integrato per dispositivi come NAS, router/gateway e STB.

L'interfaccia web di Twonky Server offre capacità ottimali per controllare e riprodurre facilmente e in modo affidabile i tuoi file multimediali in vari modi e per "trasmettere" tali file ad altri dispositivi connessi." --estratto da https://twonky.com

Vulnerabilità simili precedenti

https://packetstormsecurity.com/files/112227/PacketVideo-TwonkyServer-TwonkyMedia-Directory-Traversal.html

Correzione: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x

Installazione

root@kitploit:~
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt

Sei pronto per partire!

Esempio di utilizzo di twonky.py

Eseguendo twonky.py [INDIRIZZO IP] [PORTA], si imposta il parametro contentbase per TwonkyMedia Server su /../ che consente d'ora in poi la scoperta, l'indicizzazione e il download di tutti i file multimediali disponibili sul dispositivo e sulle periferiche collegate, ad esempio unità USB.

Spiegazione dell'output

  • Il "numero del percorso" è ad esempio 001, 002, ...
  • Per navigare tra le directory usa "/" come delimitatore, ad esempio 005/091
  • Le directory sono contrassegnate con "Dir"
  • Le directory sono colorate in "VERDE"
  • I file sono contrassegnati con "Fil"
  • I file non sono colorati
  • Se viene scoperta una parola chiave, la riga verrà colorata in "ROSSO"

Cosa farà twonky.py?

  • imposta il parametro contentbase a /../
  • raccoglie alcune informazioni sul target (ad esempio quante immagini indicizzate, ...)
  • ti dà la possibilità di navigare attraverso tutte le directory sul target
  • evidenzia i "file interessanti" in rosso
  • scoperta di file cookie PHPSESSID, lo script li testerà automaticamente contro l'API WD, se ha successo potresti essere in grado di prendere il controllo del dispositivo NAS

Cosa non farà twonky.py?

  • Scaricare file
  • Prendere il controllo di dispositivi NAS automaticamente

Dimostrazione accesso a TUTTI i file

Le seguenti schermate mostrano come TwonkyMedia Server può ora essere utilizzato per accedere a tutti i file multimediali disponibili sul dispositivo, ad esempio nella directory /root. Tieni presente che TwonkyMedia Server non è solo in esecuzione su Unix ma anche su installazioni Windows; tutte le dimostrazioni sono applicabili a più sistemi operativi.

testo alternativo

Esempio di utilizzo di downloadFiles.py

Passo 1: Per avviare il download in blocco dei file condivisi da TwonkyMedia Server, copia semplicemente l'URL della cartella di interesse: testo alternativo

Passo 2: Successivamente, avvia downloadFiles.py [PERCORSO PER SALVARE I DOWNLOAD]. Il parametro del percorso specifica dove salvare i file scaricati. Quindi fornisci allo script l'URL della cartella di TwonkyMedia Server che hai copiato in precedenza. Ora lo script crea una nuova cartella con l'indirizzo IP come nome e inizia automaticamente a scaricare tutti i file all'interno della cartella. Se ci sono più di 30 file multimediali, lo script mostrerà un prompt con il conteggio totale dei file multimediali scoperti. Rispondi "Y" e il download in blocco inizierà.

testo alternativo

Scarica lo strumento