Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TFTPlunder — Informazioni ed exploit per CVE-2023-29930: lettura/scrittura cieca di file nella configurazione del server di provisioning TFTP Genesys | Kitploit
Strumenti/GitHubGitHub/ysaxon/tftplunder
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPenetration Testing
GitHubysaxon/tftplunder

TFTPlunder

Informazioni ed exploit per CVE-2023-29930: lettura/scrittura cieca di file nella configurazione del server di provisioning TFTP Genesys

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TFTPlunder: un exploit per CVE-2023-29930

Questo è uno script di exploit per una vulnerabilità di lettura/scrittura cieca di file nel server di provisioning TFTP di Genesys (ex InIn).

Informazioni sulla vulnerabilità

Questa vulnerabilità è dovuta a opzioni di configurazione senza restrizioni per il percorso root e le estensioni file di TFTP. In altre parole, dall'interfaccia di amministrazione puoi cambiare la directory TFTP a qualsiasi directory e caricare o scaricare i file che vuoi.

(Nota comunque che TFTP come protocollo non consente la lista dei file, il che rende questa una vulnerabilità di lettura file cieca.)

È particolarmente aggravato dal fatto che il server per impostazione predefinita utilizza credenziali note hardcoded e non obbliga l'utente a modificarle.

Dal punto di vista della classificazione, ha aspetti dei seguenti CWE:

  • CWE-22: Improper Limitation of a Pathname to a Restricted Directory
  • CWE-434: Unrestricted Upload of File with Dangerous Type
  • CWE-522: Insufficiently Protected Credentials

Tutte le versioni note a oggi sono vulnerabili.

Mitigazione

La migliore mitigazione per ora è semplicemente aggiornare le credenziali di amministrazione del server di configurazione TFTP.

Utilizzo di questo exploit

Consiglio di usarlo con un notebook Jupyer o con il loop REPL di Python, oppure per casi d'uso più avanzati, scrivendo il proprio script e importando questo file. Basta importare il file python principale, istanziare la classe e chiamare get_file e put_file come preferisci.

root@kitploit:~
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")

eccetera

suggerimento: vedi https://github.com/jtpereyda/regpol per aiuto nella decodifica di ntuser.pol

e vedi elenchi come https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt per esempi di altri file da provare.

Scarica lo strumento