Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-29669 — Macally WIFISD2 | Kitploit
Strumenti/GitHubGitHub/s1lkys/cve-2020-29669
Authentication & AuthorizationEmbedded Systems SecurityPrivilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubs1lkys/cve-2020-29669

CVE-2020-29669

Macally WIFISD2

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Macally WIFISD2-2A82

Writeup per CVE-2020-29669 di Maximilian Barz (Silky) e Daniel Schwendner (code-byter)

==========================

Questo è un writeup sullo sfruttamento del Macally WIFISD2-2A82 Travel Router (versione firmware: 2.000.010). L'utente Guest è in grado di reimpostare la propria password. Questo processo presenta una vulnerabilità che può essere utilizzata per assumere il controllo dell'account amministratore e porta all'accesso alla shell. Poiché l'utente admin può leggere il file /etc/shadow, gli hash delle password di ogni utente (incluso root) possono essere estratti. L'hash di root può essere craccato facilmente, il che porta a un compromesso completo del sistema. Tutto questo dall'account guest che dovrebbe essere dato agli ospiti.

.. image:: images/router.jpg :width: 1200

Punteggio base CVSS 3.1: 8.7

File interessato: /protocol.csp

.. image:: images/base.png :width: 1200

Procedura dettagliata / PoC:

Passo 1:

Accedi come account guest sull'interfaccia web. La password predefinita per guest e admin è vuota.

.. image:: images/web_login.png :width: 1400

|

Dopo l'autenticazione riuscita, dovrebbe apparire una schermata simile.

.. image:: images/dashboard.png :width: 1200

| | |

Passo 2:

Vai alla sezione User manager nel menu delle impostazioni, dove puoi cambiare la password del tuo utente corrente.

.. image:: images/password_change.png :width: 1800

L'utente Guest è in grado di reimpostare la propria password; compila i campi vuoti e cattura la richiesta in BurpSuite

.. image:: images/burp_1.png :width: 2100

Cambia il valore di name in admin e inoltra la richiesta.

.. image:: images/burp_2.png :width: 2100

Nell'interfaccia web apparirà una finestra pop-up con il messaggio "Password modificata con successo"

.. image:: images/password_changed.png :width: 1400

| |

Passo 3:

Accedi come admin tramite telnet con la password impostata in precedenza.

.. image:: images/telnet_login.png :width: 1200

L'admin è in grado di leggere il file /etc/shadow, che espone l'hash di root.

.. image:: images/etc_password.png :width: 1200

Exploit

L'intero processo di sfruttamento è automatizzato con uno script Python. Per ottenere una shell di root (o craccare l'hash di root) esegui macally_exploit.py.

.. code:: python

python3 macally_exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

Scheda CVE MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29669.

Scheda Exploit-DB: https://www.exploit-db.com/exploits/49256.

.. footer::

root@kitploit:~
Maximilian Barz (OSCP), Email: [email protected], Twitter: S1lky_1337

Daniel Schwendner, Email: [email protected], Instagram: code_byter
Scarica lo strumento