Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-28113 — Exploit de RCE não autenticado para Fantec MWiD25-DS | Kitploit
Ferramentas/GitHubGitHub/code-byter/cve-2022-28113
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de HardwareAprendizado e EducaçãoFerramenta de Acesso RemotoExploração de Binários
GitHub
4212há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
code-byter/cve-2022-28113

CVE-2022-28113

Exploit de RCE não autenticado para Fantec MWiD25-DS

Ver Repositório

Fantec MWiD25-DS

Writeup da CVE-2022-28113 por @code-byter

==========================

Este é um writeup sobre a exploração do Roteador de Viagem Fantec MWiD25-DS (Versão de firmware: 2.000.030). Esta vulnerabilidade permite que qualquer usuário não autorizado execute comandos arbitrários como usuário root. Uma vulnerabilidade na funcionalidade de backup (upload.csp) permite que qualquer usuário grave arquivos e, assim, redefina as senhas dos usuários sem um cookie de sessão válido. Usando essas novas credenciais, o atacante pode entrar na interface web e explorar uma vulnerabilidade de estouro de buffer. O parâmetro SSID da funcionalidade de configuração de cliente wifi é vulnerável a um estouro de heap e permite que o atacante execute comandos arbitrários no terminal. Toda a exploração é possível sem qualquer entrada do usuário ou reinicialização necessária.

.. image:: images/router.jpg :width: 1200

CVSS 3.1 Pontuação Base: 9.8

Arquivo afetado: /protocol.csp

.. image:: images/base.png :width: 1000

Exploit

Todo o processo de exploração é automatizado com um script python. Para abrir um shell root, execute exploit.py.

.. code:: python

python3 exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

.. footer::

Daniel Schwendner, E-mail: [email protected], Instagram: code_byter
Baixar ferramenta