Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Privilege-escalation-MitraStar — Vulnerabilidade de escalonamento de privilégios em roteadores MitraStar | Kitploit
Ferramentas/GitHubGitHub/leoservalli/privilege-escalation-mitrastar
Escalada de PrivilégiosSegurança IoTAnálise de VulnerabilidadesExploração
GitHubleoservalli/privilege-escalation-mitrastar

Privilege-escalation-MitraStar

Vulnerabilidade de escalonamento de privilégios em roteadores MitraStar

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
154há 3 anosAinda não revisado

Privilege-escalation-MitraStar-Router-GPT-2541GNAC-N1

CVE-2021-42165

Vulnerabilidade de escalonamento de privilégios em roteadores MitraStar

Dispositivo: Mitrastar GPT-2541GNAC-N1

Firmware: BR_g3.5_100VNZ0b33 (não testado em outra versão)

Exploit:

Os dispositivos Mitrastar GPT-2541GNAC-N1 são fornecidos com acesso via ssh a um shell padrão restrito:

image

O shell restrito possui a versão de CLI “Reduced_CLI_HGU_v15”, e o ambiente é restrito para evitar a execução de comandos comuns do linux/unix.

image

O comando “deviceinfo show file ” deve ser usado a partir da CLI reduzida para mostrar arquivos e diretórios. Como esse comando não trata corretamente caracteres especiais, é possível inserir um segundo comando como parâmetro no valor "path". Ao usar “&&/bin/bash” como valor do parâmetro, podemos gerar um console busybox/ash, como visto na próxima imagem:

image

Portanto, é possível escalonar privilégios gerando um console totalmente interoperável com privilégios de root (veja a próxima imagem):

image

Através desse escalonamento, podemos alterar o conteúdo de /etc/passwd (/var/passwd), criar novos usuários ou alterar qualquer outro recurso do sistema permanentemente.

O usuário “support” é fornecido impresso na parte traseira do roteador. Em alguns casos, esses roteadores usam credenciais padrão.

Baixar ferramenta