Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Privilege-escalation-MitraStar — MitraStarルーターにおける特権昇格の脆弱性 | Kitploit
ツール/GitHubGitHub/leoservalli/privilege-escalation-mitrastar
特権昇格IoTセキュリティ脆弱性分析エクスプロイト
GitHubleoservalli/privilege-escalation-mitrastar

Privilege-escalation-MitraStar

MitraStarルーターにおける特権昇格の脆弱性

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1543年前未レビュー

Privilege-escalation-MitraStar-Router-GPT-2541GNAC-N1

CVE-2021-42165

MitraStar ルーターにおける権限昇格の脆弱性

デバイス: Mitrastar GPT-2541GNAC-N1

ファームウェア: BR_g3.5_100VNZ0b33(他のバージョンでは未テスト)

エクスプロイト:

Mitrastar GPT-2541GNAC-N1 デバイスには、ssh を通じて制限付きデフォルトシェルへのアクセスが提供されています:

image

制限付きシェルには CLI バージョン “Reduced_CLI_HGU_v15” があり、一般的な linux/unix コマンドの実行を防ぐように環境が制限されています。

image

コマンド “deviceinfo show file ” は、ファイルとディレクトリを表示するために reduced CLI から使用されることを想定しています。このコマンドは特殊文字を正しく処理しないため、"path" の値にパラメータとして 2 番目のコマンドを挿入することが可能です。パラメータ値として “&&/bin/bash” を使用することで、次の画像のように busybox/ash コンソールを起動できます:

image

これにより、root 権限を持つ完全な対話型コンソールを起動して権限を昇格させることが可能です(次の画像を参照):

image

この昇格を通じて、/etc/passwd(/var/passwd)の内容を変更したり、新しいユーザーを作成したり、その他のシステムリソースを永続的に変更したりできます。

ユーザー “support” はルーター背面に印刷されて提供されています。一部のケースでは、これらのルーターはデフォルトの認証情報を使用します。

ツールをダウンロード